JWT デコーダー

JSON Web Token を貼り付けて、クレーム、有効期限、署名を確認。何もブラウザの外に出ません。

ヘッダー

署名を検証

トークンを貼り付けると必要な鍵がわかります。

ペイロード

クレーム値
ペイロードの JSON

JWT の構造

JSON Web Token は、ドットでつないだ 3 つの Base64URL 文字列です:署名アルゴリズムを示すヘッダー、クレームを含むペイロード、前の 2 つに対する署名。exp や iat などの時刻は 1970 年 1 月 1 日(UTC)からの秒数です。

よくある質問

本物のトークンを貼っても安全?

デコードと検証はブラウザ内の Web Crypto で行われ、トークンも鍵もこのページの外には出ません。それでも、できるだけ期限切れやテスト用のトークンを使いましょう。

デコードできれば本物だと言える?

いいえ。ヘッダーとペイロードは Base64URL でエンコードされているだけなので誰でも読めます。正しいシークレットまたは公開鍵で署名を検証して初めて、本物で改ざんされていないとわかります。

どのアルゴリズムを検証できますか?

共有シークレットの HS256、HS384、HS512、RSA 公開鍵の RS256/384/512 と PS256/384/512、楕円曲線公開鍵の ES256/384/512(PEM または JWK)です。