JWTデコーダー

JWTのHeaderとPayloadをブラウザ内でデコードし、有効期限などのクレームを確認します

このツールでできること

JWTをHeader、Payload、Signatureの3部分に分け、JSON形式のクレームと有効期限を読みやすく表示します。OAuthやOpenID Connect、API認証のデバッグ時に内容を確認できます。

主な利用例

  • OAuth・OpenID Connectで発行された開発用トークンの確認
  • issuer、audience、subjectなどのクレームが想定どおりかの調査
  • exp、nbf、iatを日時へ変換し、期限切れや有効開始時刻を確認

使い方

  1. ピリオドで3つに区切られたJWTを入力欄へ貼り付けます。
  2. デコード結果のHeaderとPayloadを確認します。
  3. exp、nbf、iatがある場合は、表示された日時と状態を確認します。

入力・出力例

入力: Payloadに { "sub": "user-123", "exp": 1893456000 } を含むJWT
出力: subを整形済みJSONで表示し、expを2030-01-01 00:00:00 UTCとして表示

利用時の注意点

  • 署名の検証は行いません。表示されたクレームが正しい、または改ざんされていないとは判断できません。
  • 本番環境のJWTは機密情報を含む場合があります。共有端末や画面共有中の取り扱いに注意してください。
  • 期限判定には端末の現在時刻を使用します。

よくある質問

このツールでJWTの改ざんを検出できますか?
できません。内容のデコード専用で、公開鍵や秘密鍵を使った署名検証は行いません。
JWTは外部サーバーへ送信されますか?
いいえ。デコード処理はブラウザ内だけで行われます。