このツールでできること
JWT Decoder は header.payload.signature の 3 つの部分をチェックし、最初の 2 つの部分を Base64URL でデコードし、JSON を解析します。テキストをデコードするだけで、署名の検証にキーは使用しないため、デコードが成功しても、トークンが有効または信頼できることを意味するものではありません。
- exp、iat、および nbf は、Unix タイムスタンプ、現地時間、および UTC を同時に表示します。
- ヘッダー、ペイロード、署名はセキュア テキスト API を通じて表示され、その内容は実行されません。
- トークンはアップロードされず、localStorage に書き込まれず、ターゲット サービスに送信されません。
使い方
- 3 部構成の JWT を貼り付けます。
- 「JWTをデコード」をクリックします。
- フォーマットされたヘッダー、ペイロード、元の署名を確認します。
- 必要なヘッダーまたはペイロードをそれぞれコピーします。
主な用途
- 独自のアプリケーションによって生成されたトークン宣言をデバッグします。
- exp、iat、nbf に対応する実際の時間を確認します。
- ヘッダーで宣言されているアルゴリズムと型フィールドを確認してください。
プライバシーとセキュリティ
JWT は保存またはアップロードされません。このページは、読み取り可能なコンテンツをデコードするだけであり、署名、発行者、対象者、またはトークンが有効かどうかは検証しません。
JWT Decoderの機能
JWT ヘッダーとペイロードをローカルでデコードし、一般的な Unix 時間クレームを解釈します。署名を検証しません。 日常の開発やデバッグに利用でき、結果はその場で確認、コピー、ダウンロードできます。
FAQ
デコードが成功したということは、署名が有効であることを意味しますか?
等しくありません。このツールは署名の検証にキーを使用せず、トークンに含まれるコンテンツのみを表示します。
JWT の exp とは何ですか?
exp は通常、トークンの有効期限の Unix タイムスタンプですが、その受け入れは信頼できるサーバーによって検証される必要があります。
本物のアクセストークンを貼り付けてもいいですか?
このツールは内容をアップロードも保存もしませんが、実際のトークンは機密情報です。信頼できない端末には入力しないでください。
2 つのトークンがエラーを報告するのはなぜですか?
このページは、標準の 3 部構成の JWT (ヘッダー、ペイロード、署名) のみを受け入れます。