JWTデコーダー
JWTのヘッダーとペイロードをブラウザ上でデコードします(署名検証なし)。
Paste a JWT and click Decode.
フィードバック
このツールは役に立ちましたか?
概要
JSON Web Token(JWT)のヘッダーとペイロードをデコードし、読みやすいJSONで表示します。認証フローのデバッグや、exp・sub などのクレーム確認に便利です。
使い方
- JWT(ドット区切りの3つのBase64URL文字列)を貼り付けます。
- Decode を押します。
- ヘッダー(アルゴリズム・タイプ)とペイロード(クレーム)を整形済みJSONで確認します。
使用例
-
トークンの有効期限確認
入力: 開発環境のアクセストークン
出力: exp クレームをUnixタイムスタンプとして表示し、現在時刻と比較できる
-
クレーム内容の確認
入力: IDトークン
出力: sub・aud・iss やカスタムクレームをJSON表示
補足
- 本ツールはデコードのみで、署名検証は行いません。信頼判断には使わないでください。
- JWTはBase64URLエンコードであり暗号化ではありません。トークンを持つ人は誰でも中身を読めます。
- 機密情報を含む本番トークンをオンラインツールへ貼り付けるのは避けてください。
よくある質問
- 署名の検証はできますか?
- できません。検証には署名時の秘密鍵または公開鍵が必要です。本ツールはBase64URL部分のデコードのみ行います。
- JWTは暗号化されていますか?
- 一般的な署名付きJWT(JWS)はエンコードのみで暗号化されていません。秘匿が必要な場合はJWEを使います。
- トークンは送信されますか?
- 送信されません。ブラウザ内でデコードしますが、念のため本番トークンの使用は避けてください。
このツールを埋め込む
以下のiframeをHTMLページに貼り付けると、JWTデコーダーをあなたのサイトに埋め込めます: