JWT デコーダー
JSON Web Token を貼り付けて、クレーム、有効期限、署名を確認。何もブラウザの外に出ません。
ヘッダー
署名を検証
トークンを貼り付けると必要な鍵がわかります。
PEM(“BEGIN PUBLIC KEY”)または JWK。
ペイロード
| クレーム | 値 |
|---|
ペイロードの JSON
JWT の構造
JSON Web Token は、ドットでつないだ 3 つの Base64URL 文字列です:署名アルゴリズムを示すヘッダー、クレームを含むペイロード、前の 2 つに対する署名。exp や iat などの時刻は 1970 年 1 月 1 日(UTC)からの秒数です。
よくある質問
本物のトークンを貼っても安全?
デコードと検証はブラウザ内の Web Crypto で行われ、トークンも鍵もこのページの外には出ません。それでも、できるだけ期限切れやテスト用のトークンを使いましょう。
デコードできれば本物だと言える?
いいえ。ヘッダーとペイロードは Base64URL でエンコードされているだけなので誰でも読めます。正しいシークレットまたは公開鍵で署名を検証して初めて、本物で改ざんされていないとわかります。
どのアルゴリズムを検証できますか?
共有シークレットの HS256、HS384、HS512、RSA 公開鍵の RS256/384/512 と PS256/384/512、楕円曲線公開鍵の ES256/384/512(PEM または JWK)です。