Skip to main content
CalculoraCalculora

Financieel & Zakelijk

Financiële RekenmachinesInvestering & PlanningPersoonlijke FinanciënVastgoedinvesteringZakelijke ToolsStartup & Software-Unternehmen

Wiskunde & Technologie

Wiskunde RekenmachinesTechnische ToolsNatuurkunde ToolsOntwikkelaarstoolsSchooltools

Gezondheid & Leven

Medische ToolsSlimme Hulpprogramma'sWillekeuriggeneratoren

Creator & Specialiteit

SchöpferökonomieIslamitische ToolsDuurzaamheidSpellen

Umrechner

EenheidsconverterLengteconverterGewichtsconverterTemperatuurconverter→ Eenheidsconverters

Willekeuriggeneratoren

Willekeurig Getal GeneratorWachtwoord Sterkte CheckerDraai het WielMuntworp SimulatorDobbelsteen RollerTijdzone Overlap→ Willekeuriggeneratoren
Bestandsconverter

PDF-Tools

PDF naar JPG ConverterenPDF naar PNG ConverterenConverteer PDF naar TXTPDF naar GIF ConverterenPDF naar WebP ConverterenPDF naar SVG ConverterenConverteer PDF naar DOCXPDF naar Excel converterenPDF naar PowerPoint converterenPDF naar HTML converterenPDF naar Markdown converterenPDF naar TIFF converteren

Afbeeldingsconverter

JPG naar PNG ConverterenPNG naar JPG ConverterenPNG naar WebP ConverterenWebP naar PNG ConverterenWebP naar JPG ConverterenJPG naar WebP ConverterenSVG naar PNG converterenSVG naar JPG converterenSVG naar WebP ConverterenBMP naar PNG ConverterenBMP naar JPG ConverterenBMP naar WebP Converteren

Geavanceerde Afbeeldingen

HEIC naar JPG ConverterenHEIC naar PNG ConverterenTIFF naar JPG ConverterenTIFF naar PNG ConverterenJPG naar TIFF ConverterenPNG naar TIFF ConverterenJPG naar ICO ConverterenPNG naar ICO ConverterenConverteer JPEG naar AVIFPNG naar AVIF Converteren

GIF & Animatie

GIF naar PNG ConverterenGIF naar JPG ConverterenConverteer GIF naar individuele frames (PNG/JPEG)PNG naar GIF ConverterenJPG naar GIF ConverterenGIF naar WebP Converteren

Bewerken

Watermerk toevoegenObjecten uit afbeelding verwijderenDirect afbeeldingsformaat aanpassen in uw browserAfbeeldingen online comprimeren — bestandsgrootte verkleinen, kwaliteit behouden
Rekensnelheid UitdagingRekensnelheid UitdagingWordleBint WaladSudoku2048
Valutaconverter
CalculoraCalculora

Uw alles-in-één calculatorplatform. Gratis, snelle en nauwkeurige tools voor elke behoefte.

Rekenmachine-invoer blijft 100% privé — alle berekeningen vinden plaats in uw browser en bereiken nooit onze serversVoor altijd gratis — geen betaalmuren, geen abonnementen, geen accounts nodig

Populair

  • BMI Rekenmachine
  • Leningrekenmachine
  • Leeftijdsrekenmachine
  • Hypotheekrekenmachine
  • Percentagerekenmachine
  • Wetenschappelijke Rekenmachine

Wiskunde

  • Statistiek Rekenmachine
  • Vergelijkingsoplosser
  • Breukrekenmachine
  • Priemfactorisatie
  • GGD & KGV Rekenmachine
  • Logaritme Rekenmachine

Financiën

  • FIRE Rekenmachine
  • Schuld Sneeuwbal
  • Beleggingsrekenmachine
  • Pensioenrekenmachine
  • Salarisrekenmachine
  • ROI Rekenmachine

Juridisch

  • Alles bekijken
  • Categorieën
  • Valutaconverter
  • Seitenverzeichnis
  • Spellen & Leuke Tools
  • Over ons
  • Neem contact op
  • Privacybeleid
  • Gebruiksvoorwaarden
  • Disclaimer

Talen

  • enEnglish
  • arالعربية
  • esEspañol
  • deDeutsch
  • frFrançais
  • hiहिन्दी
  • idBahasa Indonesia
  • itItaliano
  • ja日本語
  • ko한국어
  • ptPortuguês
  • ruРусский
  • trTürkçe
  • viTiếng Việt
  • bnবাংলা
  • zh中文
  • nlNederlands
  • plPolski
  • ukУкраїнська
  • msBahasa Melayu
  • thภาษาไทย

© 2026 Calculora. Alle rechten voorbehouden.

Gebouwd met — 100% gratis

Lichtgewicht & snel — cookies en analyses werken alleen met uw toestemming

  1. Startpagina
  2. Ontwikkelaarstools
  3. JWT Decoder

JWT Decoder

Plak een JWT om direct de header en payload te decoderen — bekijk claims, verlooptijden en handtekening zonder je browser te verlaten of data ergens naartoe te sturen.

Wat is JWT Decoder?

Een JWT (JSON Web Token) is de standaardmanier waarop moderne web-API's authenticatie- en autorisatieclaims weergeven. Het is een compact, zelfstandig token bestaande uit drie delen — een header die het ondertekeningsalgoritme beschrijft, een payload met de werkelijke claims (zoals gebruikers-ID, rollen en verlooptijd), en een handtekening waarmee de ontvangende server kan verifiëren dat het token niet is aangepast.

Deze decoder leest de header en payload direct in, zodat je authenticatieproblemen kunt debuggen, kunt inspecteren welke claims een API daadwerkelijk verstuurt, of kunt controleren wanneer een token verloopt — allemaal zonder backend, CLI-tool of het plakken van gevoelige tokens in een server van derden, want alles draait lokaal in je browser.

Formule

JWT = base64Url(header) + "." + base64Url(payload) + "." + base64Url(signature)
Decoderen: splits op ".", base64Url-decodeer de eerste twee delen, parse als JSON.
Verifiëren (hier niet gedaan): HMACSHA256(base64Url(header) + "." + base64Url(payload), secret) === signature

Hoe te berekenen

  1. Plak je JWT in het invoerveld, of klik op "Voorbeeld Laden" om er een uit te proberen.
  2. De header en payload worden automatisch gedecodeerd terwijl je typt.
  3. Bekijk claims zoals iss, sub, exp en iat in leesbare vorm.
  4. Tijdstempel-claims (exp, iat, nbf) worden automatisch omgezet naar leesbare datums.

Voorbeeld

Een token dat begint met eyJhbGciOiJIUzI1NiJ9 wordt gedecodeerd naar een header {"alg":"HS256","typ":"JWT"} — wat aangeeft dat het token is ondertekend met HMAC-SHA256.

Belangrijkste voordelen

  • Decodeer elke JWT direct zonder backend of CLI-tool
  • Alles draait client-side — tokens worden nooit naar een server verzonden
  • Zet tijdstempel-claims automatisch om naar leesbare datums
  • Gratis, geen aanmelding, werkt met elke JWT ongeacht het algoritme

Veelgemaakte fouten

  • Aannemen dat een gedecodeerd JWT een geverifieerd JWT is — decoderen leest alleen de inhoud, het bevestigt geen authenticiteit
  • Gevoelige gegevens (wachtwoorden, geheimen) in de payload opslaan en vergeten dat iedereen dit kan lezen
  • Productietokens in onbetrouwbare online decoders plakken
  • 'exp' (verlopen) verwarren met 'iat' (uitgegeven op) bij het debuggen van problemen met de levensduur van tokens

Pro-tips

  • Controleer bij het debuggen van een "unauthorized"-fout altijd eerst 'exp' — een verlopen token is de meest voorkomende oorzaak
  • Vergelijk de 'alg' in de header met wat je backend verwacht om algoritme-mismatch-bugs op te sporen
  • Vertrouw een gedecodeerde payload nooit als identiteitsbewijs zonder de handtekening server-side te verifiëren
  • Gebruik kortlevende tokens met refresh-tokens in plaats van langlevende JWT's om blootstelling te beperken als er een lekt

Sleutelbegrippen

Claim
Een stukje informatie dat over een subject wordt beweerd, zoals een gebruikers-ID of rol
Header
Het eerste JWT-segment, dat het ondertekeningsalgoritme en het tokentype specificeert
Payload
Het tweede JWT-segment, met de werkelijke claims
Handtekening
Het derde JWT-segment, gebruikt om te verifiëren dat het token niet is gewijzigd

Veelvoorkomende toepassingen

  • Debuggen waarom een API een token weigert door de claims te inspecteren
  • Controleren van de verlooptijd van een token tijdens een supportonderzoek
  • Verifiëren dat een SSO- of OAuth-provider de verwachte claims uitgeeft
  • Leren hoe JWT's zijn gestructureerd voor sollicitatiegesprekken of studie
  • Snel een token inspecteren dat je hebt gekopieerd uit browser-devtools of serverlogs

Veelgestelde Vragen

Wat is een JWT?
Een JSON Web Token (JWT) is een compacte, URL-veilige manier om claims tussen twee partijen weer te geven. Het bestaat uit drie Base64URL-gecodeerde delen, gescheiden door punten: een header, een payload en een handtekening.
Is het veilig om mijn JWT in deze tool te plakken?
Het decoderen gebeurt volledig in je browser met JavaScript — het token wordt nooit naar een server verzonden. Behandel JWT's toch als wachtwoorden: plak geen tokens uit productiesystemen in online tools, ook niet in deze.
Waarom kan deze tool de handtekening niet verifiëren?
Het verifiëren van de handtekening van een JWT vereist de geheime sleutel (voor HMAC-algoritmen) of de publieke sleutel (voor RSA/ECDSA-algoritmen), die alleen de uitgevende server zou moeten hebben. Deze tool decodeert alleen de leesbare header en payload — hij heeft nooit toegang tot die sleutel.
Wat betekent de 'exp'-claim?
'exp' (Expiration Time) is een Unix-tijdstempel die aangeeft wanneer het token ongeldig wordt. Deze tool zet dit automatisch om naar een leesbare datum, zodat je snel kunt controleren of een token is verlopen.

Gerelateerde tools

Beeldverhouding Rekenmachine
Bandbreedte Rekenmachine
Downloadtijd Rekenmachine
Cloud Hosting Kosten Rekenmachine
CDN Kosten Rekenmachine
API Monetisatie Rekenmachine