カテゴリー: 開発ツール
JWT デコーダー
JWT のヘッダー、ペイロード、クレームをブラウザで確認
JSON Web Token を貼り付けて、ヘッダー、ペイロード、標準クレームを確認できます。処理はブラウザ内で行われ、署名はリモート検証されません。
ヘッダー
{
"alg": "HS256",
"typ": "JWT"
}ペイロード
{
"sub": "1234567890",
"name": "Ada Lovelace",
"role": "editor",
"iat": 1700000000,
"exp": 1900000000
}署名(Base64url、未デコード)
S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ
署名は検証されません。このページはブラウザ内でトークンをデコードするだけで、どこにも送信せず、署名の正当性も確認しません。
このページの処理はすべてブラウザ内で行われます。アップロードは一切ありません。
このツールでできること
このデコーダーはトークンを 3 つの部分に分け、Base64url からヘッダーとペイロードを戻し、iat、nbf、exp などの有効性クレームを表示します。ログイン、API、Bearer トークンの調査に便利です。
使い方
- 入力欄に JWT を貼り付けます。
- アルゴリズム、タイプ、有効期間を確認します。
- 必要に応じてヘッダーまたはペイロード JSON をコピーします。
プライバシー
このツールはすべてブラウザ内で動作します。入力した内容がアップロード・保存・共有されることはなく、タブを閉じれば消えます。
よくある質問
- トークンはサーバーへ送信されますか?
- いいえ。ブラウザ内でデコードされます。ただし本物のトークンは機密情報として扱ってください。
- 署名は検証されますか?
- いいえ。検証には元の鍵またはシークレットが必要で、このツールはそれを要求しません。