iGotTools

JWTデコーダーとclaims確認

JWTのHeaderとPayloadをデコードし、Claimsと有効期限を確認できます。署名の検証は行いません。

JWTトークン入力
JWTトークン入力JavaScript

ブラウザ内でローカルにデコードします。署名は検証されません。

デコード結果

JWTを貼り付けるとheaderとpayloadをローカルでデコードできます。

使い方

3つの部分から成るJSON Web TokenのHeader、Payload、Claimsの時系列、診断情報を読み、デコードと検証を区別できます。

  1. 1header.payload.signature形式のJWTを貼り付けるか、内蔵サンプルを読み込みます。
  2. 2デコードし、形式エラー、有効期限、有効開始前、空の署名に関する警告を確認します。
  3. 3alg、typ、kid、各サイズ、Header、Payload、exp・iat・nbfの時系列を確認します。
  4. 4必要な部分だけをコピーし、機密トークンが画面に残らないようリセットします。

技術的な背景

ドットで区切られた先頭2つのBase64URLセグメントをJSONとして解析します。alg、typ、kid、バイト数、exp、iat、nbfを表示しますが、検証鍵を持たないため署名や発行者は確認できません。

使用例

開発中のトークン構造、scopeやaudience、有効期限のISO UTC表示、不正な形式や有効開始前の状態を確認する用途に使えます。

プライバシーと安全性

実際のJWTはBearer認証情報の場合があります。処理はブラウザ内で行われますが、共有端末への貼り付けやPayloadを映した画面共有は避けてください。

FAQ

ガイド