JWT デコーダー

JSON Web Token の解析・検証ツール

JWT トークン入力

JWT について

JWT (JSON Web Token) とは

JWTは、二者間で安全に情報を転送するためのコンパクトで自己完結型の方法を定義する オープンスタンダード(RFC 7519)です。

JWT の構造

  • ヘッダー: トークンのタイプと使用される署名アルゴリズム
  • ペイロード: エンティティ(通常はユーザー)に関する声明を含む
  • 署名: トークンが改ざんされていないことを確認するため

標準クレーム

  • iss - 発行者
  • sub - 主題
  • aud - 対象者
  • exp - 有効期限
  • nbf - 有効開始日時
  • iat - 発行日時
  • jti - JWT ID

よくある質問

Q. トークンの内容はサーバーに送信されますか?

A. いいえ。デコード処理はすべてブラウザ内(JavaScript)で完結しており、入力したJWTがサーバーに送信されることはありません。認証情報が含まれるトークンでも安心して確認できます。

Q. 署名の正当性は検証できますか?

A. このツールはヘッダーとペイロードのデコード表示のみを行い、署名検証は行いません。トークンが改ざんされていないかを確認したい場合は、発行元のシークレットキーや公開鍵を使ったサーバーサイドの検証が別途必要です。

Q. どんな場面で使えますか?

A. APIのレスポンスに含まれるトークンの中身を素早く確認したいとき、ログイン後のセッション情報のデバッグ、有効期限(exp)切れが原因のエラー調査など、開発中のトラブルシューティングで役立ちます。

Q. どのJWTでもデコードできますか?

A. HS256やRS256など署名アルゴリズムに関わらず、ヘッダー・ペイロード・署名の3パートに分かれた標準的なJWT(RFC 7519準拠)であればデコード可能です。

お問い合わせ

ツールに関するご要望やバグ報告は、お気軽にご連絡ください。

お問い合わせフォーム