Hoe JWT-decoder werkt
JWT-decoder splitst een JSON Web Token in zijn drie delen, koptekst, payload en handtekening, en geeft de koptekst en payload weer als opgemaakte JSON. De decodering wordt lokaal in de browser uitgevoerd door elk deel met base64url te decoderen: je token wordt nooit naar een server gestuurd. Het hulpmiddel voert geen handtekeningverificatie uit; het toont je alleen wat er in de claims van het token staat.
Dit onderscheid is belangrijk voor beveiliging: een gedecodeerde JWT zien vertelt je welke claims hij bevat (gebruikers-ID, vervaldatum, rollen, bereiken) maar bevestigt niet dat het token is uitgegeven door een legitieme autoriteit of niet is gemanipuleerd. Handtekeningverificatie vereist de publieke sleutel of het gedeelde geheim van de uitgever, die je nooit in een openbaar hulpmiddel moet plakken. Gebruik deze decoder alleen voor inspectie en foutopsporing.