Plak een JWT om direct de header en payload te decoderen — bekijk claims, verlooptijden en handtekening zonder je browser te verlaten of data ergens naartoe te sturen.
Een JWT (JSON Web Token) is de standaardmanier waarop moderne web-API's authenticatie- en autorisatieclaims weergeven. Het is een compact, zelfstandig token bestaande uit drie delen — een header die het ondertekeningsalgoritme beschrijft, een payload met de werkelijke claims (zoals gebruikers-ID, rollen en verlooptijd), en een handtekening waarmee de ontvangende server kan verifiëren dat het token niet is aangepast.
Deze decoder leest de header en payload direct in, zodat je authenticatieproblemen kunt debuggen, kunt inspecteren welke claims een API daadwerkelijk verstuurt, of kunt controleren wanneer een token verloopt — allemaal zonder backend, CLI-tool of het plakken van gevoelige tokens in een server van derden, want alles draait lokaal in je browser.
Een token dat begint met eyJhbGciOiJIUzI1NiJ9 wordt gedecodeerd naar een header {"alg":"HS256","typ":"JWT"} — wat aangeeft dat het token is ondertekend met HMAC-SHA256.