カテゴリー: 開発ツール

JWT デコーダー

JWT のヘッダー、ペイロード、クレームをブラウザで確認

JSON Web Token を貼り付けて、ヘッダー、ペイロード、標準クレームを確認できます。処理はブラウザ内で行われ、署名はリモート検証されません。

アルゴリズムHS256タイプJWT有効期間
発行日時 (iat)2023-11-14T22:13:20.000Z有効開始 (nbf)存在しません有効期限 (exp)2030-03-17T17:46:40.000Z
ヘッダー
{
  "alg": "HS256",
  "typ": "JWT"
}
ペイロード
{
  "sub": "1234567890",
  "name": "Ada Lovelace",
  "role": "editor",
  "iat": 1700000000,
  "exp": 1900000000
}
署名(Base64url、未デコード)
S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ

署名は検証されません。このページはブラウザ内でトークンをデコードするだけで、どこにも送信せず、署名の正当性も確認しません。

このページの処理はすべてブラウザ内で行われます。アップロードは一切ありません。

このツールでできること

このデコーダーはトークンを 3 つの部分に分け、Base64url からヘッダーとペイロードを戻し、iat、nbf、exp などの有効性クレームを表示します。ログイン、API、Bearer トークンの調査に便利です。

使い方

  1. 入力欄に JWT を貼り付けます。
  2. アルゴリズム、タイプ、有効期間を確認します。
  3. 必要に応じてヘッダーまたはペイロード JSON をコピーします。

プライバシー

このツールはすべてブラウザ内で動作します。入力した内容がアップロード・保存・共有されることはなく、タブを閉じれば消えます。

よくある質問

トークンはサーバーへ送信されますか?
いいえ。ブラウザ内でデコードされます。ただし本物のトークンは機密情報として扱ってください。
署名は検証されますか?
いいえ。検証には元の鍵またはシークレットが必要で、このツールはそれを要求しません。