JWT デコーダー
JWT デコーダーについて
JWT Decoderは、JSON Web Tokenをその構成要素に分割し、Base64Urlのヘッダーとペイロードを整形されたJSONにデコードします。ライブラリを探すことなく、アルゴリズムやトークンの種類、すべてのクレームを確認できます。これはデコード専用ツールであり、署名は意図的に検証されず、秘密鍵や公開鍵が要求されることもありません。
タイムスタンプのクレームは特別に扱われます。ペイロードにiat(発行時刻)、exp(有効期限)、nbf(有効開始前)が含まれる場合、このツールはそれぞれを読みやすいUTC日付に変換します。トークンが実際に期限切れかどうかという永遠の疑問への最速の答えです。
header.payload.signatureという完全な文字列を貼り付ければ、残りはデコーダーが処理します。ペイロードが厳密なJSONでないトークンにも対応します。不正な入力(セグメントが2つ未満、または無効なBase64Url)には、静かに文字化けした出力ではなく明確なエラーが表示されます。
JWT デコーダーの使い方
- 完全なJWT(header.payload.signatureという文字列)をトークン欄に貼り付けます。
- デコーダーを実行します。
- デコードされたヘッダー(アルゴリズム、種類)と、整形されたJSONとしてのペイロードクレームを確認します。
- DATESセクションで、人が読める形式のiat、exp、nbfのタイムスタンプを確認します。
- 出力をコピーして、バグレポートやデバッグメモに使います。
よくある質問
いいえ、出力にもその旨が記載されています。ヘッダーとペイロードは確認のためだけにデコードされます。署名検証には署名用の秘密鍵または公開鍵が必要であり、それはデバッグ用デコーダーではなく、アプリケーションコードで行うべきものです。
トークンはデコードのためだけにサーバーへ送信されます。鍵は要求されず、何も検証されず、アップロードは自動的に削除されます。それでも、可能な限り期限切れやテスト用のトークンを使い、本番の有効なトークンは認証情報と同様に扱ってください。
はい。トークンのデコードは無料で、アカウントも不要です。
登録済みのタイムスタンプクレームです。iatはトークンが発行された時刻、expは有効期限、nbfはそれ以前は拒否されるべき時刻です。デコーダーはこれら3つすべてをUnix秒から読みやすいUTC日付に変換します。
JWTには少なくとも2つのドット区切りBase64Urlセグメント(header.payload、通常は署名も加えて)が必要です。このエラーは、入力にセグメントが不足していることを意味し、多くの場合、ログやヘッダーからコピーする際にトークンが途中で切れたことが原因です。
はい。デコードにはヘッダーとペイロードのセグメントだけが必要なので、header.payloadという断片でも動作します。ログ行が署名部分を切り捨てている場合に便利です。
人気の検索
jwt デコーダ
jwt トークン デコード
jwt パーサー オンライン
jwt デバッガー
jwt ペイロード 読取
jwt トークン デコーダ
お困りですか?
このツールで問題が見つかりましたか?チームにお知らせください。