JWTデコーダーとclaims確認
JWTのHeaderとPayloadをデコードし、Claimsと有効期限を確認できます。署名の検証は行いません。
JWTトークン入力
JWTトークン入力JavaScript
ブラウザ内でローカルにデコードします。署名は検証されません。
デコード結果
JWTを貼り付けるとheaderとpayloadをローカルでデコードできます。
使い方
3つの部分から成るJSON Web TokenのHeader、Payload、Claimsの時系列、診断情報を読み、デコードと検証を区別できます。
- 1header.payload.signature形式のJWTを貼り付けるか、内蔵サンプルを読み込みます。
- 2デコードし、形式エラー、有効期限、有効開始前、空の署名に関する警告を確認します。
- 3alg、typ、kid、各サイズ、Header、Payload、exp・iat・nbfの時系列を確認します。
- 4必要な部分だけをコピーし、機密トークンが画面に残らないようリセットします。
技術的な背景
ドットで区切られた先頭2つのBase64URLセグメントをJSONとして解析します。alg、typ、kid、バイト数、exp、iat、nbfを表示しますが、検証鍵を持たないため署名や発行者は確認できません。
使用例
開発中のトークン構造、scopeやaudience、有効期限のISO UTC表示、不正な形式や有効開始前の状態を確認する用途に使えます。
プライバシーと安全性
実際のJWTはBearer認証情報の場合があります。処理はブラウザ内で行われますが、共有端末への貼り付けやPayloadを映した画面共有は避けてください。