JWT デコーダー

JSON Web Token を貼り付けると、ヘッダーとペイロードを即座に読み取れます。検証なしで、ブラウザ内でデコードのみ行います。

下に JWT を貼り付け:

JWT のデコード方法

  1. 両方のドットを含む完全な JWT 文字列をコピーします。
  2. 上記の入力ボックスに貼り付けます。
  3. [デコード] をクリックしてヘッダーとペイロードを読み取ります。
  4. クレームと読みやすい日時を確認します。

よくある質問

JWT とは何ですか?

JSON Web Token は、ヘッダー、ペイロード、署名の 3 つのドット区切り部分からなる、コンパクトで URL 安全な文字列です。ヘッダーとペイロードは Base64URL エンコードされた JSON にすぎません。

このツールはトークンを検証しますか?

いいえ。ヘッダーとペイロードを読み取れるようにデコードするだけです。真正性の検証には秘密鍵または公開鍵が必要ですが、このツールがそれを要求することはありません。

トークンはサーバーに送信されますか?

いいえ。デコードはすべてブラウザ内で行われるため、トークンがデバイスから出ることはありません。それでも、信頼できないサイトにはトークンを貼り付けないよう注意してください。

exp、iat、nbf とは何ですか?

exp は有効期限、iat はトークンが発行された時刻、nbf はそれ以前は無効となる時刻です。3 つとも Unix タイムスタンプです。

関連ツール

JWT をローカルでデコードする理由

JWT は不透明なテキストに見えますが、ヘッダーとペイロードは Base64URL エンコードされた JSON にすぎません。ローカルでデコードすれば、トークンをデバイス上に置いたままクレームを確認できます。

ヒントと制限

JWT には正確に 3 つのドット区切り部分が必要です。このツールはデコードは行いますが検証は行わないため、デコードされたトークンを真正性の証明として扱わないでください。すべてブラウザ内でローカルに動作します。