Wat leeft er in een JWT
Een JSON Web Token heeft drie Base64URL-onderdelen: een header die het algoritme een naam geeft, een lading claims (voor wie het token is, wanneer het verloopt) en een handtekening. Iedereen kan de eerste twee lezen (ze zijn gecodeerd, niet gecodeerd). Daarom mag u nooit geheimen in de payload stoppen.
Decoderen versus verifiëren
Decodering onthult alleen de beweringen; het zegt niets over de vraag of het token echt is. Verificatie herberekent de handtekening met uw geheim en controleert of deze overeenkomt, wat bewijst dat het token niet is gewijzigd. Deze tool doet beide naast elkaar.
Waarom lokale ondertekening belangrijk is
Uw ondertekeningsgeheim is de sleutel tot het vervalsen van geldige tokens, dus het plakken ervan in een server-side tool is riskant. Hier worden het genereren en verifiëren volledig in uw browser uitgevoerd; het geheim wordt in het geheugen gebruikt en nooit verzonden.
- 01
- Decodeer header, payload en een volledige claimtabel
- 02
- HS256, HS384 & HS512 ondertekening en verificatie
- 03
- Live handtekeningverificatie met uw geheim
- 04
- Vervaldatumdetectie + voor mensen leesbare iat/exp/nbf
- 05
- Genereer ondertekende tokens live terwijl u typt
- 06
- Expiratie-injectie met één klik (1 uur, 24 uur, 7 dagen)
- 07
- Zero-server: sleutels verlaten uw browser nooit


