JWT Decoder

JSON Web Tokenのヘッダー、ペイロード、署名をデコード。デコードはローカル — トークンはブラウザを出ていません。

Decoded locally — token never leaves your browserNo upload, no signup

JWT

0 lines · 0 chars

Decoded

0 lines · 0 bytes
Decoding is not verification.Anyone can decode a JWT — the signature is what proves authenticity. Verify signatures on the server.
入力はローカルで処理され、アップロードされません。DevTools → Networkで確認できます。

JWT Decoder 例.

// Paste a JWT to decode

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkphbmUgRG9lIiwiaWF0IjoxNzA1MzEwOTAwLCJleHAiOjE5OTk5OTk5OTl9.dQw4w9WgXcQ

よくある質問.

デコードは検証と同じですか?

いいえ。デコードはヘッダーとペイロードを読むだけで、署名をチェックしたり、真正性を証明したりしません。

JWTはどこかに送信されますか?

いいえ。デコードはブラウザ内で完全に実行されます。

登録クレームとは何ですか?

JWT仕様はiss(発行者)、sub(主题)、aud(対象)、exp(有効期限)、nbf(not before)、iat(発行日時)、jti(トークンID)などの標準クレームを定義しています。

有効期限はどう読みますか?

expクレームは秒単位のUnixタイムスタンプです。有効期限を計算し、トークンが期限切れかどうかを確認します。

JWTデコードの仕組み

JWT(JSON Web Token)は、3つの部分で構成されます:ヘッダー、ペイロード、署名。Base64URLでエンコードされた各部分をデコードします。

ヘッダーにはトークンのタイプ(typ)と署名アルゴリズム(alg)が含まれます。ペイロードにはクレーム(主張)が含まれます。

署名部分はデコードされませんが、ヘッダーとペイロードはBase64URLデコードされてJSONとして表示されます。

登録クレーム

iss(issuer): トークンの発行者を示します。通常、認証サーバーの識別子です。

sub(subject): トークンの主題(通常はユーザーID)を示します。一意の識別子として使用されます。

exp(expiration time): トークンの有効期限を示します。Unixタイムスタンプ形式です。期限切れのトークンは認証に使用すべきではありません。

iat(issued at): トークンの発行時刻を示します。Unixタイムスタンプ形式です。

aud(audience): トークンの対象者を示します。特定のAPIやサービスの識別子です。

デコードと検証の違い

デコードは、Base64URLエンコードされたデータを読みやすい形式に変換する処理です。署名の検証は行われません。

検証は、署名が正しいか、トークンが改ざんされていないかを確認する処理です。公開鍵や秘密鍵を使用します。

このツールはデコードのみを行います。トークンの検証には、適切な認証ライブラリを使用してください。署名のないペイロードは信頼できません。

関連ツール.