JWTデコーダー
JWTのHeaderとPayloadをブラウザ内でデコードし、有効期限などのクレームを確認します
このツールでできること
JWTをHeader、Payload、Signatureの3部分に分け、JSON形式のクレームと有効期限を読みやすく表示します。OAuthやOpenID Connect、API認証のデバッグ時に内容を確認できます。
主な利用例
- OAuth・OpenID Connectで発行された開発用トークンの確認
- issuer、audience、subjectなどのクレームが想定どおりかの調査
- exp、nbf、iatを日時へ変換し、期限切れや有効開始時刻を確認
使い方
- ピリオドで3つに区切られたJWTを入力欄へ貼り付けます。
- デコード結果のHeaderとPayloadを確認します。
- exp、nbf、iatがある場合は、表示された日時と状態を確認します。
入力・出力例
入力: Payloadに { "sub": "user-123", "exp": 1893456000 } を含むJWT
出力: subを整形済みJSONで表示し、expを2030-01-01 00:00:00 UTCとして表示
利用時の注意点
- 署名の検証は行いません。表示されたクレームが正しい、または改ざんされていないとは判断できません。
- 本番環境のJWTは機密情報を含む場合があります。共有端末や画面共有中の取り扱いに注意してください。
- 期限判定には端末の現在時刻を使用します。
よくある質問
- このツールでJWTの改ざんを検出できますか?
- できません。内容のデコード専用で、公開鍵や秘密鍵を使った署名検証は行いません。
- JWTは外部サーバーへ送信されますか?
- いいえ。デコード処理はブラウザ内だけで行われます。