JWTデコーダー
ブラウザ内で安全にJSON Web TokenのHeader・Payload・Signatureを確認できます。
JWTトークンを貼り付け
Header . Payload . Signatureプライバシー:トークンはこのブラウザ内でのみ復号され、サーバーへ送信されません。本番環境の機密トークンは共有しないでください。
デコード結果
Payload(ペイロード)
Signature(署名)
署名は表示のみで、このツールは署名を検証しません。
トークン情報
JWTとは?
JWT(JSON Web Token)は通常、ドットで区切られた3つのBase64URL文字列(Header・Payload・Signature)で構成されます。Headerはアルゴリズムを示し、Payloadはクレームを持ち、Signatureは整合性検証に使われます。Payloadは符号化であり暗号化ではないため、トークンを持つ人は内容を読めます。
使い方
- アプリ、ブラウザの開発者ツール、またはAPIレスポンスから完全なJWTをコピーします。
- 上の入力欄に貼り付けると、JSONが自動で復号・整形されます。
- 時刻フィールドとクレームを確認し、信頼性の検証は正しい鍵でサーバー側で行ってください。
よくある質問
JWTはアップロードされますか?
いいえ。復号はブラウザのJavaScriptだけで行われ、トークン内容を含むリクエストは送信されません。
デコードすればJWTが有効だと証明できますか?
できません。デコードは内容の読み取りのみで、署名・鍵・権限・発行者は検証しません。必ず信頼できるサーバーで検証してください。
Base64URLやJSONのエラーが出る理由は?
3つのセグメントがすべてコピーされ、余分な空白・引用符・改行がないか確認してください。Bearerプレフィックスが付いている場合は削除します。
exp・iat・nbfとは何ですか?
expは有効期限、iatは発行時刻、nbfは有効開始時刻で、通常はUnixタイムスタンプ(秒)です。ツールはローカル時刻と状態も表示します。