ハッシュ・セキュリティツール

JWT Decoder

3 部構成の JWT を安全にデコードし、ヘッダーとペイロードをフォーマットし、時間要求を読み取り可能な時間に変換します。

header.payload.signature
署名 (表示のみで検証はされません)
時刻表

JWT をデコードしても、署名が有効であるかどうかは検証されません。トークンは現在のページ メモリ内でのみ処理され、アップロードまたは永続化されません。

JWT ヘッダーとペイロードをローカルでデコードし、一般的な Unix 時間クレームを解釈します。署名を検証しません。

入力はブラウザ内でのみ処理され、サーバーにはアップロードされません。

このツールでできること

JWT Decoder は header.payload.signature の 3 つの部分をチェックし、最初の 2 つの部分を Base64URL でデコードし、JSON を解析します。テキストをデコードするだけで、署名の検証にキーは使用しないため、デコードが成功しても、トークンが有効または信頼できることを意味するものではありません。

  • exp、iat、および nbf は、Unix タイムスタンプ、現地時間、および UTC を同時に表示します。
  • ヘッダー、ペイロード、署名はセキュア テキスト API を通じて表示され、その内容は実行されません。
  • トークンはアップロードされず、localStorage に書き込まれず、ターゲット サービスに送信されません。

使い方

  1. 3 部構成の JWT を貼り付けます。
  2. 「JWTをデコード」をクリックします。
  3. フォーマットされたヘッダー、ペイロード、元の署名を確認します。
  4. 必要なヘッダーまたはペイロードをそれぞれコピーします。

主な用途

  • 独自のアプリケーションによって生成されたトークン宣言をデバッグします。
  • exp、iat、nbf に対応する実際の時間を確認します。
  • ヘッダーで宣言されているアルゴリズムと型フィールドを確認してください。

プライバシーとセキュリティ

JWT は保存またはアップロードされません。このページは、読み取り可能なコンテンツをデコードするだけであり、署名、発行者、対象者、またはトークンが有効かどうかは検証しません。

JWT Decoderの機能

JWT ヘッダーとペイロードをローカルでデコードし、一般的な Unix 時間クレームを解釈します。署名を検証しません。 日常の開発やデバッグに利用でき、結果はその場で確認、コピー、ダウンロードできます。

FAQ

デコードが成功したということは、署名が有効であることを意味しますか?

等しくありません。このツールは署名の検証にキーを使用せず、トークンに含まれるコンテンツのみを表示します。

JWT の exp とは何ですか?

exp は通常、トークンの有効期限の Unix タイムスタンプですが、その受け入れは信頼できるサーバーによって検証される必要があります。

本物のアクセストークンを貼り付けてもいいですか?

このツールは内容をアップロードも保存もしませんが、実際のトークンは機密情報です。信頼できない端末には入力しないでください。

2 つのトークンがエラーを報告するのはなぜですか?

このページは、標準の 3 部構成の JWT (ヘッダー、ペイロード、署名) のみを受け入れます。

開発者向けツール一覧に戻る