JWTデコーダー — 無料オンラインJSONウェブトークン解析

JWTトークンを即座にデコード・検査。ヘッダー・ペイロード・署名を表示。有効期限とクレームを確認。(署名検証はデモ用途のみ)

無料で使う →

機能

🔓

即時デコード

JWTを貼り付けるとすぐに内容がデコードされます。クリック不要。

📋

3つのパートを表示

ヘッダーとペイロードをシンタックスハイライト付きのJSONで表示。署名は別途表示。

有効期限チェック

iat・exp・nbfクレームを自動解析。トークンが有効か期限切れかを表示。

🔒

プライバシー優先

すべてのデコードはブラウザ内でローカル処理。JWTはサーバーに送信されません。

📋

パートをコピー

デコードされたペイロード全体・ヘッダー・特定のクレームをコピーできます。

⚠️

署名検証なし

このツールはデコードのみ。署名検証は行いません。セキュリティのためトークンは必ずサーバー側で検証してください。

使い方

1

JWTを貼り付ける

入力フィールドにJWTトークンを貼り付けます。トークンはドット区切りの3つのパート(xxx.yyy.zzz)で構成されています。

2

デコード結果を確認

上にヘッダー、中央にペイロード、下に署名が表示されます。

3

有効期限を確認

トークンにexpクレームがある場合、有効期限と現在有効かどうかが表示されます。

4

コピー

デコードされたトークンの任意のパートをクリップボードにコピーします。

よくある質問

JWTとは何ですか?
JWTはJSON Web Tokenの略称。2者間でクレームを表現するコンパクトでURLセーフな方式です。JWTはヘッダー・ペイロード・署名の3つのパートで構成されています。
このツールは安全ですか?
このツールは教育とデバッグ目的のみです。JWTをローカルでデコードし、署名検証は行いません。サーバー側で検証せずにJWTのクレームを信頼しないでください。
標準的なJWTクレームには何がありますか?
一般的なクレーム:iss(発行者)・sub(サブジェクト)・aud(対象者)・exp(有効期限)・nbf(有効開始時刻)・iat(発行時刻)・jti(JWT ID)。カスタムクレームも追加できます。
署名の内容が見えないのはなぜですか?
署名はBase64エンコードされたバイナリデータです。人間が読める内容はありません。重要なのは署名が有効かどうかで、そのためにはシークレットキーが必要です。
JWTはサーバーに送信されますか?
いいえ。すべてのデコードはJavaScriptのatob関数を使ってブラウザ内でローカルに行われます。JWTは端末の外に出ません。

← pudone! ホームへ戻る