JWTデコーダー(トークン解析)
JSON Web Tokenを貼り付けて、ヘッダーとペイロードを整形されたJSONとして表示 — 有効期限は人が読める日付に変換されます。完全オフライン。
806回閲覧
デコードできませんでした — ドットで区切られた3つの部分からなるJWTを貼り付けてください。
署名は検証されません: デコードに成功しても、そのトークンが本物であることを意味しません。
トークンの中身を見る
JWTは、ドットで区切られた3つのBase64URLエンコード部分 — ヘッダー、ペイロード、署名 — で構成されています。トークンを貼り付けると、このツールはヘッダー(アルゴリズム、タイプ)とペイロード(クレーム)を整形されたJSONとしてデコードします。exp、iat、nbfのような時間に関するクレームは、人が読める日付としても表示され、トークンが現在期限切れかどうかを一目で示すバッジが付きます。
デコードはすべてブラウザ内で行われます — どこにも送信されません。トークンは認証情報であるため、これは重要です。このツールが意図的に行わないこと — 署名の検証(それには秘密鍵または公開鍵が必要です)に注意してください。つまり「正常にデコードできる」ことは「本物である」ことを意味しません。
よくある質問
デコードはトークンが有効であることを検証しますか?
いいえ — デコードは内容を読み取るだけです。署名の検証には署名鍵または公開鍵が必要で、サーバー側の仕事です。誰でも任意のペイロードでトークンを作成できます。真正性を証明するのは署名だけです。
本番環境の実際のトークンをここに貼り付けても安全ですか?
このツールはトークンを一切送信しません — デコードはローカルで行われます。それでも、本番トークンはパスワードと同様に扱ってください。共有環境でデバッグする場合は、期限切れまたはテスト用のトークンを使うことをお勧めします。
なぜトークンがデコードできないのですか?
ドットで区切られた3つの部分をすべてコピーしたか、改行が紛れ込んでいないか確認してください。暗号化されたトークン(JWE、5つの部分)は鍵なしでは読み取れません — このツールは一般的な署名付き(JWS)トークンを処理します。
関連ツール
問題を報告
JWTデコーダー(トークン解析)