🎫 JWT Decoder

Decodeer JSON Web Tokens (JWT) om de header, payload en handtekening te inspecteren.

Wat is een JSON Web Token (JWT)?

JWT is een compact en URL-veilig middel om claims tussen twee partijen weer te geven. Vaak gebruikt voor authenticatie.

JWT-structuur

  • Header: Bevat het handtekeningalgoritme. Contains the signing algorithm (e.g., HS256, RS256) and token type.
  • Payload: Bevat gebruikersgegevens. Contains claims — statements about the user and additional metadata.
  • Handtekening: Controleert of het token authentiek is. Verifies the token hasn't been tampered with. Created using the header, payload, and a secret key.

Veelgestelde Vragen

Is het veilig om hier een JWT te decoderen?

Ja! Deze tool werkt volledig in uw browser. Uw token wordt nooit naar een server verzonden.

Wat betekent tokenverval?

De 'exp'-claim in een JWT geeft aan wanneer het token verloopt. Na die tijd moet het token worden geweigerd.

Decodes JSON Web Tokens showing header, payload, and signature without requiring the secret key, for debugging auth flows.

Key Facts

  • Standardized in RFC 7519 (2015)
  • 80%+ of modern APIs use JWT
  • Three parts separated by dots (.)
  • Common algorithms: HS256, RS256

Frequently Asked Questions

What is a JWT?

Compact, URL-safe token with header (algorithm), payload (claims), and signature for API authentication.

Is decoding JWT safe?

Yes — payload is base64-encoded, not encrypted. Security is in signature verification, not content hiding.

What are JWT claims?

Statements about user: iss (issuer), sub (subject), exp (expiration), iat (issued at), aud (audience).

How long should JWT last?

Access tokens: 15-30 min. Refresh tokens: 7-30 days. Short-lived limits damage if compromised.