// Paste a JWT to decode
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkphbmUgRG9lIiwiaWF0IjoxNzA1MzEwOTAwLCJleHAiOjE5OTk5OTk5OTl9.dQw4w9WgXcQ入力して検索するか、ツールを選んでください。
JSON Web Tokenのヘッダー、ペイロード、署名をデコード。デコードはローカル — トークンはブラウザを出ていません。
JWT
Decoded
// Paste a JWT to decode
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkphbmUgRG9lIiwiaWF0IjoxNzA1MzEwOTAwLCJleHAiOjE5OTk5OTk5OTl9.dQw4w9WgXcQいいえ。デコードはヘッダーとペイロードを読むだけで、署名をチェックしたり、真正性を証明したりしません。
いいえ。デコードはブラウザ内で完全に実行されます。
JWT仕様はiss(発行者)、sub(主题)、aud(対象)、exp(有効期限)、nbf(not before)、iat(発行日時)、jti(トークンID)などの標準クレームを定義しています。
expクレームは秒単位のUnixタイムスタンプです。有効期限を計算し、トークンが期限切れかどうかを確認します。
JWT(JSON Web Token)は、3つの部分で構成されます:ヘッダー、ペイロード、署名。Base64URLでエンコードされた各部分をデコードします。
ヘッダーにはトークンのタイプ(typ)と署名アルゴリズム(alg)が含まれます。ペイロードにはクレーム(主張)が含まれます。
署名部分はデコードされませんが、ヘッダーとペイロードはBase64URLデコードされてJSONとして表示されます。
iss(issuer): トークンの発行者を示します。通常、認証サーバーの識別子です。
sub(subject): トークンの主題(通常はユーザーID)を示します。一意の識別子として使用されます。
exp(expiration time): トークンの有効期限を示します。Unixタイムスタンプ形式です。期限切れのトークンは認証に使用すべきではありません。
iat(issued at): トークンの発行時刻を示します。Unixタイムスタンプ形式です。
aud(audience): トークンの対象者を示します。特定のAPIやサービスの識別子です。
デコードは、Base64URLエンコードされたデータを読みやすい形式に変換する処理です。署名の検証は行われません。
検証は、署名が正しいか、トークンが改ざんされていないかを確認する処理です。公開鍵や秘密鍵を使用します。
このツールはデコードのみを行います。トークンの検証には、適切な認証ライブラリを使用してください。署名のないペイロードは信頼できません。