Decodeer JWT-tokens, verifieer HMAC-signatures en genereer HS256-, HS384- of HS512-tokens op één overzichtelijke pagina.
Een JWT bestaat uit drie Base64URL-delen, gescheiden door punten: header, payload en signature. Deze decoder maakt de JSON-delen leesbaar en toont veelgebruikte claims.
Hoe gebruik je deze tool?
1. Plak een JWT in de decoder om de header, payload, signature en veelgebruikte claims te bekijken. 2. Voer de bijbehorende HMAC-secret in en klik op Verifiëren om HS256-, HS384- of HS512-signatures te controleren. 3. Gebruik Gedecodeerde gegevens laden als je de gedecodeerde header en payload naar de generator wilt kopiëren. 4. Bewerk de Header JSON en Payload JSON, kies een algoritme, voer een secret in en klik op JWT genereren.Over deze JWT-tool
Deze JWT-tool is bedoeld voor snelle ontwikkeling en debugging. De tool ondersteunt het decoderen van Base64URL JWT's en het ondertekenen en verifiëren van HMAC-gebaseerde JWT's.• Functionaliteiten
JWT-decoder: Decodeer de header- en payload-JSON van een JWT-token en bekijk de drie tokenonderdelen overzichtelijk per regel. Claims-overzicht: Controleer snel veelgebruikte claims zoals subject, uitgiftetijd, vervaltijd en tijdstatus van het token. Signature-verificatie: Controleer of de signature van een HS256-, HS384- of HS512-token overeenkomt met een secret. JWT-generator: Maak een ondertekende HMAC JWT op basis van bewerkbare Header JSON en Payload JSON. Gedecodeerde gegevens laden: Zet de gedecodeerde header en payload over naar de generator, zodat je ze kunt aanpassen en een nieuw token kunt genereren. Snelle tijdknoppen: Stel iat in op de huidige Unix-tijd of verleng exp met 15 minuten, 1 uur of 1 dag. Resultaten snel kopiëren: Kopieer het token, de JWT-onderdelen of de gegenereerde JWT direct vanaf de pagina. Browsergebaseerde verwerking: JWT decoderen, genereren en signature-verificatie worden direct in je browser uitgevoerd.• Opmerkingen
Deze tool ondersteunt de HMAC JWT-algoritmen HS256, HS384 en HS512 voor genereren en verifiëren. Tokens met RSA, ECDSA, EdDSA of andere algoritmen kunnen wel worden gedecodeerd, maar hun signatures worden op deze pagina niet geverifieerd. De claims exp, iat en nbf zijn Unix-timestamps in seconden. Het claims-overzicht toont deze timestamps als lokale datum en tijd van je browser. :wiki_link