← Terug naar functies
Free

JWT Debugger

JWT Debugger decodeert en inspecteert JSON Web Tokens — parseert header, payload, en handtekening, geeft claims weer, en markeert vervalstatus. Perfect voor het opsporen van verificatieproblemen, het inspecteren van OAuth/OIDC-tokens, en het controleren van JWT-inhoud zonder een aparte decoder uit te voeren of jwt.io te treffen.

JWT (JSON Web Token) is het dominante formaat voor verificatietokens in moderne API's — OAuth, OIDC, sessietokens, en aangepaste API-verificatie. Maar een JWT ziet er onzin uit: drie Base64URL-gecodeerde tekenreeksen verbonden door punten. JWT Debugger parseert die tekenreeks in zijn drie delen — header (algoritme metadata), payload (de vorderingen), en handtekening — decodeert elk, en geeft de JSON-inhoud weer met syntaxisbighting. De payload wordt geparseerd voor bekende vorderingen: iss (uitgever), sub (onderwerp), exp (vervaldatum), iat (afgegeven op), nbf (niet voor), aud (publiek), jti (token-ID). Vervaldatum wordt geconverteerd van Unix-timestamp naar menselijk leesbare vorm en gemarkeerd als geldig, verlopen, of nog niet geldig. Het gereedschap verifieert de handtekening NIET — handtekeningverificatie vereist de geheime sleutel en valt buiten de reikwijdte van een tool aan clientzijde — maar het toont u precies wat een token bevat zodat u snel verificatieproblemen kunt opsporen.

Live voorvertoning
example.com
JWT Debugger ✓ Geldig · verlooper over: 2u
Token
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNzQzNDQ4MDAwfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
Header
{
  "alg": "HS256",
  "typ": "JWT"
}
Payload
{
  "sub": "1234",
  "name": "John Doe",
  "iat": 1743448000
}
alg: HS256 sub: 1234 uitgegeven: 2u geleden
Belangrijkste kenmerken

Driedelige Decodering

Splitst de JWT op punten en Base64URL-decodeert elk segment: header, payload, en handtekening. Elk wordt apart weergegeven met syntaxisbighting.

Header Inspectie

Geeft het algoritme (HS256, RS256, ES256) en tokentype weer. Controleer snel welk ondertekeningsschema een service gebruikt.

Payload Vorderingen Weergave

Parseert de JSON-payload en geeft deze weer met kleurgecodeerde sleutels, tekenreeksen, getallen, en Booleaanse waarden. Alle vorderingen zijn in één oogopslag zichtbaar.

Vervaldatum Validatie

Controleert de exp (vervaldatum), iat (afgegeven op), en nbf (niet voor) timestamps. Markeert of het token geldig, verlopen, of nog niet actief is — met menselijk leesbare tijden.

Standaardvordering Detectie

Herkent geregistreerde vorderingen (iss, sub, aud, exp, iat, nbf, jti) en biedt snelreferentie-aantekeningen voor hun betekenis.

Gekleurde Token Voorbeeld

Het onbewerkte token wordt weergegeven met elk segment in een duidelijke kleur zodat u visueel header, payload, en handtekening kunt onderscheiden.

Veelvoorkomende scenario's

Foutopsporing van Auth 401s

Wanneer een API 401 Unauthorized retourneert, plakt u het token om te controleren of het verlopen, misvormd, of door de verkeerde uitgever is afgegeven.

OAuth Token Inspectie

Decodeer toegangstokens en ID-tokens geretourneerd van OAuth/OIDC-stromen om verleende bereiken, gebruikersidentiteit, en vervaldatum te zien.

Verificatie dat Vorderingen Aan Vereisten Voldoen

Bevestig dat vereiste vorderingen (rollen, machtigingen, tenant-ID) aanwezig zijn in het token voordat u aanneemt dat de backend dit accepteert.

Kruiscontrole van Token-inhoud

Wanneer een token wordt gegenereerd door een backendservice, decodeert u het om te controleren of de payload overeenkomt met wat de service bedoeld heeft af te geven.

Beveiligingsaudits

Decodeer tokens die zijn opgeslagen in localStorage of cookies tijdens een beveiligingsbeoordeling om te beoordelen welke gevoelige gegevens aan clientzijde worden blootgesteld.

Hoe te gebruiken
1

Open JWT Debugger

Klik op het JWT-pictogram in het dock van DevSuite Pro. Een paneel opent met een token-invoerveld en drie gedecodeerde vensters.

2

Plak Uw Token

Plak elke JWT — uit een API-antwoord, Autorisatie-header, cookie, of localStorage. Voeg het voorvoegsel "Bearer " in of laat het weg; beide werken.

3

Bekijk de Header

Het Header-venster toont het algoritme en type. Bevestig dat het het schema gebruikt dat uw backend verwacht (vaak HS256 of RS256).

4

Inspecteer de Payload

Het Payload-venster toont alle vorderingen met syntaxisbighting. Standaardvorderingen (iss, sub, exp) zijn gemarkeerd met hun doel.

5

Controleer Vervaldatum

Het statusbadge toont Geldig, Verlopen, of Nog niet geldig. Indien verlopen, is het token waarschijnlijk waarom uw verificatie mislukt.

Klaar om te proberen?

Installeer DevSuite Pro gratis en ontgrendel 64+ ontwikkelaarstools voor uw browser.

Toevoegen aan Chrome Toevoegen aan Edge Toevoegen aan FireFox