JWT デコーダー
JSON Web Token を貼り付けると、ヘッダーとペイロードを即座に読み取れます。検証なしで、ブラウザ内でデコードのみ行います。
下に JWT を貼り付け:
JWT のデコード方法
- 両方のドットを含む完全な JWT 文字列をコピーします。
- 上記の入力ボックスに貼り付けます。
- [デコード] をクリックしてヘッダーとペイロードを読み取ります。
- クレームと読みやすい日時を確認します。
よくある質問
JWT とは何ですか?
JSON Web Token は、ヘッダー、ペイロード、署名の 3 つのドット区切り部分からなる、コンパクトで URL 安全な文字列です。ヘッダーとペイロードは Base64URL エンコードされた JSON にすぎません。
このツールはトークンを検証しますか?
いいえ。ヘッダーとペイロードを読み取れるようにデコードするだけです。真正性の検証には秘密鍵または公開鍵が必要ですが、このツールがそれを要求することはありません。
トークンはサーバーに送信されますか?
いいえ。デコードはすべてブラウザ内で行われるため、トークンがデバイスから出ることはありません。それでも、信頼できないサイトにはトークンを貼り付けないよう注意してください。
exp、iat、nbf とは何ですか?
exp は有効期限、iat はトークンが発行された時刻、nbf はそれ以前は無効となる時刻です。3 つとも Unix タイムスタンプです。
関連ツール
JWT をローカルでデコードする理由
JWT は不透明なテキストに見えますが、ヘッダーとペイロードは Base64URL エンコードされた JSON にすぎません。ローカルでデコードすれば、トークンをデバイス上に置いたままクレームを確認できます。
- アクセストークンに実際にどのクレームが含まれているか確認します。
- 構築を始める前にトークンの有効期限を確認します。
- トークンを漏らさずに認証フローをデバッグします。
ヒントと制限
JWT には正確に 3 つのドット区切り部分が必要です。このツールはデコードは行いますが検証は行わないため、デコードされたトークンを真正性の証明として扱わないでください。すべてブラウザ内でローカルに動作します。