JWT-tokens veilig decoderen en inspecteren

Wanneer dit van toepassing is

Voor auth-debugging: claims lezen, aannames toetsen en pas daarna backend aanpassen.

Te gebruiken tool

Decodeer en inspecteer JWT-tokens.

JWT-decoder openen →

Stappen

  1. 1Plak token en decodeer header/payload.
  2. 2Controleer exp, iat, aud en custom claims.
  3. 3Valideer issuer, audience en formaat.
  4. 4Vergelijk met applicatieklok en omgeving.

Voorbeelden

  • Token verlopen fout in staging verklaren.
  • Rolclaims checken voor autorisatietests.

Vermijd dit

  • Decoderen verwarren met handtekeningverificatie.
  • Permissies debuggen zonder claims te controleren.
  • Omgevingsspecifieke issuer/audience negeren.

Gerelateerde tools

Op de blog

Meer in Developer- en datatools

Alle taakhandleidingen of bekijk de volledige lijst op het Developer- en datatools-hub.

Veelgestelde vragen

Valideert decoderen de handtekening?

Nee. Cryptografische validatie gebeurt apart op server.

Productietokens met gevoelige data gebruiken?

Volg je interne securitybeleid.

Alle taakhandleidingen · Developer- en datatools-tools · Blog