メインコンテンツへ移動
eyunzhu

JWT デコーダー

JWT のヘッダーとペイロードを分けて確認し、iat・nbf・exp の日時を UTC で表示します。

デコードのみを行います。署名は未検証のため、トークンの信頼性や有効性は判断できません。

入力や設定の変更に合わせて自動更新

ヘッダー(Header)

ペイロード(Payload)

このブラウザー内で処理します。アップロードや保存は行いません。

このツールについて

API 調査でトークンの項目を確認するためのツールです。内容を読めても、そのトークンを信頼できることにはなりません。

使い方

ピリオドで区切られた 3 部構成の JWT を貼り付けます。整形した JSON を個別にコピーでき、数値の時刻クレームも確認できます。署名、発行者、対象者、失効状態は検証しません。クレームは改ざんできるため、有効性の判断には使えません。最大 128 KiB、入力はページのメモリー内だけで処理します。

よくある質問

デコード成功なら署名も正しいということですか?

いいえ。署名、発行者、対象者、失効状態は確認しません。内容は偽造できるため別途検証が必要です。三つの部分からなる JWT を読み取り、五つの部分からなる JWE は復号しません。

Authorization ヘッダーごと貼り付けますか?

Bearer とヘッダー名を除き、トークンだけを貼り付けます。ドット区切りの3部分、128 KiB 以内が対象です。トークンはページ内で処理し、アップロードしません。

iat・nbf・exp の日時は何を表しますか?

順に発行時刻、有効開始時刻、有効期限です。数値は Unix 秒として UTC 日時に変換します。日時が表示されても、その申告内容の正当性が確認されたわけではありません。

コメント

0
してディスカッションに参加してください。
コメントはまだありません。
返信スレッド

会話全体を時系列で確認できます。各返信には、どのメッセージへの返信かが示されます。