← ツール一覧へ戻る

JWTデコーダー

JWTのヘッダーとペイロードをブラウザ上でデコードします(署名検証なし)。

Paste a JWT and click Decode.

フィードバック

このツールは役に立ちましたか?

概要

JSON Web Token(JWT)のヘッダーとペイロードをデコードし、読みやすいJSONで表示します。認証フローのデバッグや、exp・sub などのクレーム確認に便利です。

使い方

  1. JWT(ドット区切りの3つのBase64URL文字列)を貼り付けます。
  2. Decode を押します。
  3. ヘッダー(アルゴリズム・タイプ)とペイロード(クレーム)を整形済みJSONで確認します。

使用例

補足

よくある質問

署名の検証はできますか?
できません。検証には署名時の秘密鍵または公開鍵が必要です。本ツールはBase64URL部分のデコードのみ行います。
JWTは暗号化されていますか?
一般的な署名付きJWT(JWS)はエンコードのみで暗号化されていません。秘匿が必要な場合はJWEを使います。
トークンは送信されますか?
送信されません。ブラウザ内でデコードしますが、念のため本番トークンの使用は避けてください。

このツールを埋め込む

以下のiframeをHTMLページに貼り付けると、JWTデコーダーをあなたのサイトに埋め込めます:

関連ツール