ToolRecipe

Wat wil je voor elkaar krijgen?

Sleep een bestand hierheen

or .

Open een app

Volg een recept

Alle recepten

Gebruik één tool

Alle tools

JWT verifiëren

Controleer of de handtekening van een JWT klopt. Plak het token, vul dan het secret (HS256/384/512) of de publieke sleutel als PEM of JWK (RS, PS en ES) in en zie "Handtekening geverifieerd" of "Niet geverifieerd". Het draait in je browser: token en sleutel worden nooit geüpload.

Zo verifieer je de handtekening van een JWT

  1. 1Plak het token
  2. 2Vul het secret in of plak de publieke sleutel (PEM of JWK)
  3. 3Lees de uitslag onder de sleutel
  4. Handtekening geverifieerd, of een duidelijke reden waarom niet.

Wat er met je token en sleutel gebeurt

  • Er wordt niets geüpload.Token, secret en sleutel worden door de crypto van je browser op je apparaat gebruikt.
  • Duidelijke uitslag.Een groen of rood label, met een zin over waarom de controle slaagde of faalde.
  • Past bij het algoritme.De tool vraagt om een secret of een publieke sleutel, afhankelijk van de alg van het token.

Wat je kunt doen

  • Verifieer HS256-, HS384- en HS512-tokens met een gedeeld secret, en vink "Secret is Base64" aan als het secret Base64 is.
  • Verifieer RS256/384/512-, PS256/384/512- en ES256/384/512-tokens met een publieke sleutel als PEM (-----BEGIN PUBLIC KEY-----) of JWK.
  • Neem de eerste sleutel als je een hele JWK-set met een "keys"-lijst plakt.
  • Toon ook de gedecodeerde header, payload en vervaldatum, zodat je ziet wat je net hebt geverifieerd.
  • Wijs tokens met alg "none" af en zeg waarom: niemand heeft ze ondertekend.

Goed om te weten

  • Alleen de handtekening wordt gecontroleerd. De uitslag zegt niet of het token verlopen is. Dat toont het label voor de vervaldatum erboven apart.
  • De verifier heeft een publieke sleutel nodig, geen certificaat en geen privésleutel. Haal bij een certificaat eerst de sleutel eruit: openssl x509 -in cert.pem -pubkey -noout.
  • Een RSA-sleutel die begint met BEGIN RSA PUBLIC KEY (PKCS#1) moet eerst worden omgezet naar een gewone publieke sleutel.
  • Behandel echte tokens als wachtwoorden. Er verlaat niets je browser, maar gebruik liefst een testtoken.

Vragen

Hoe verifieer ik de handtekening van een JWT?

Plak het token. Vul bij een HS-token het secret in, bij RS, PS of ES de publieke sleutel. De uitslag verschijnt direct.

Waarom staat er "Niet geverifieerd"?

Het secret of de sleutel klopt niet, of het token is na het ondertekenen veranderd. Een sleutel van het verkeerde type of met de verkeerde curve krijgt een eigen melding.

Controleert het of het token niet is verlopen?

Nee. Het controleert alleen de handtekening. De vervaldatum staat als apart label, controleer dus allebei voordat je een token vertrouwt.

Worden mijn secret of publieke sleutel geüpload?

Nee. De controle draait in je browser. Noch het token noch de sleutel wordt ergens heen gestuurd.

Zo werkt het

Kleine tools die in je browser draaien.

Vier stappen

  1. Begin met een bestand of een taak

    Sleep een bestand, zoek, of kies een taak.

  2. De tool opent in een venster

    Open er zoveel als je wilt, naast elkaar als tabs.

  3. Resultaten verzamelen zich rechts

    Sleep een resultaat naar de volgende tool.

  4. Opslaan als je klaar bent

    Opgeslagen bestanden komen in je downloads.

Wie gebruikt wat

Toolsets voor veelvoorkomende klussen.

Een tool op je beginscherm zetten

Het icoon opent die tool, als een app.

iPhone en iPad

  1. Open de tool in Safari.
  2. Tik op Deel (het vierkant met de pijl).
  3. Kies “Zet op beginscherm” en dan “Voeg toe”.

Android

  1. Open de tool in Chrome.
  2. Tik rechtsboven op het menu (⋮).
  3. Kies “Toevoegen aan startscherm” of “App installeren”.

Computer

  1. Open de tool in Chrome of Edge.
  2. Klik op het installatie-icoon in de adresbalk.
  3. Kies Installeren.

Skills

Claude-skills die we zelf gebruiken, elk voor één klus.