JWTデコーダー

ブラウザ内で安全にJSON Web TokenのHeader・Payload・Signatureを確認できます。

JWTトークンを貼り付け

Header . Payload . Signature

プライバシー:トークンはこのブラウザ内でのみ復号され、サーバーへ送信されません。本番環境の機密トークンは共有しないでください。

JWTとは?

JWT(JSON Web Token)は通常、ドットで区切られた3つのBase64URL文字列(Header・Payload・Signature)で構成されます。Headerはアルゴリズムを示し、Payloadはクレームを持ち、Signatureは整合性検証に使われます。Payloadは符号化であり暗号化ではないため、トークンを持つ人は内容を読めます。

使い方

  1. アプリ、ブラウザの開発者ツール、またはAPIレスポンスから完全なJWTをコピーします。
  2. 上の入力欄に貼り付けると、JSONが自動で復号・整形されます。
  3. 時刻フィールドとクレームを確認し、信頼性の検証は正しい鍵でサーバー側で行ってください。

よくある質問

JWTはアップロードされますか?

いいえ。復号はブラウザのJavaScriptだけで行われ、トークン内容を含むリクエストは送信されません。

デコードすればJWTが有効だと証明できますか?

できません。デコードは内容の読み取りのみで、署名・鍵・権限・発行者は検証しません。必ず信頼できるサーバーで検証してください。

Base64URLやJSONのエラーが出る理由は?

3つのセグメントがすべてコピーされ、余分な空白・引用符・改行がないか確認してください。Bearerプレフィックスが付いている場合は削除します。

exp・iat・nbfとは何ですか?

expは有効期限、iatは発行時刻、nbfは有効開始時刻で、通常はUnixタイムスタンプ(秒)です。ツールはローカル時刻と状態も表示します。