JWTデコーダー

JWT(JSON Web Token)をデコードし、ヘッダー・ペイロード・署名を表示します。すべての処理はブラウザ内で完結します。

スポンサーリンク
読み込み中...

JWTトークン入力

使い方

  1. 入力欄にJWTトークンを貼り付けます。
  2. リアルタイムでヘッダー、ペイロード、署名が自動的にデコードされます。
  3. 有効期限(exp)や発行時刻(iat)は自動的に日時表示に変換されます。
  4. 各セクションの「コピー」ボタンでデコード結果をコピーできます。

補足説明

  • JWTは「ヘッダー.ペイロード.署名」の3部分をドットで連結した構造です。
  • 認証エラーの調査では、exp(有効期限)・iss(発行者)・aud(対象)クレームの確認が最初の手がかりになります。

よくある質問

JWTを貼り付けても安全ですか?トークンが外部に漏れませんか?

デコード処理はすべてブラウザ内で完結しており、貼り付けたJWTがサーバーへ送信されることはありません。ただし有効期限内の本番トークンの取り扱いには一般的な注意を払ってください。

JWTの署名検証はできますか?

このツールはヘッダーとペイロードのデコード(可視化)のみを行います。署名の検証には秘密鍵・公開鍵が必要なため対応していません。トークンの正当性の確認はサーバーサイドで行ってください。

JWTの中身はなぜ簡単に見られるのですか?

JWTのヘッダーとペイロードはBase64URLでエンコードされているだけで、暗号化はされていません。署名は改ざん検知のためのもので、内容の秘匿はしません。そのためJWTに機密情報を含めるべきではありません。

exp(有効期限)はどう読めば良いですか?

expクレームはUNIXタイムスタンプ(秒)で有効期限を表します。このツールでは日時に変換して確認でき、トークンが期限切れかどうかをすぐに判断できます。

スポンサーリンク
読み込み中...
スポンサーリンク
読み込み中...

プライバシーについて

お気に入り情報はブラウザ内にのみ保存されます。サーバーには送信されないため、安心してご利用ください。