🧰 UtlKit

JWT デコーダ

JWTをデコード。ヘッダー、ペイロード、署名の詳細を表示。

🐛

問題を報告

バグを見つけましたか?提案がありますか?このツールの改善にご協力ください。

📊 データサマリー(自動入力)

ツール: jwt-decoder · /tools/jwt-decoder/

これはどんなツールですか?

JWT(JSON Web Token)デコーダーは、JWT トークンを読み取り可能な形式に解析・デコードします。JWT は3つの Base64 エンコードされた部分:ヘッダー(アルゴリズム情報)、ペイロード(クレーム/データ)、署名(検証)。本ツールは署名秘密鍵を必要とせずに、ヘッダーとペイロードを検査用にデコードします。API のデバッグと認証のトラブルシューティングに必須です。

使い方

  1. 1

    JWT を貼り付け

    JWT トークン(eyJ... 形式)を入力します。

  2. 2

    デコードした部分を表示

    ヘッダー、ペイロード、署名の状態を別々に確認します。

  3. 3

    結果を表示

    出力を確認します。

よくある質問

このツールは JWT の署名を検証できますか?

いいえ。ヘッダーとペイロードのデコードには署名秘密鍵が必要ないため、誰でも JWT をデコードできます。署名の検証には元の秘密鍵が必要で、共有してはいけません。本ツールはトークンの有効期限(exp クレーム)を表示し、すべてのクレームを検査用に示しますが、暗号学的に署名を検証することはできません。

JWT トークンを共有するのは安全ですか?

JWT アクセストークンはパスワードと同様に扱うべきです。公開して共有しないでください。リソースへのアクセス権を付与します。ただし、JWT のデコードではクレーム(ユーザー ID、ロール、有効期限)のみが示され、秘密鍵は示されません。セキュリティ上の懸念はトークンの盗難であり、ペイロードからの情報漏洩ではありません。

実際のパスワードで使うのは安全ですか?

すべての操作はブラウザ内でローカルに実行されます。ただし、可能であればパスワードをウェブツールに貼り付けるのを避けてください。

JWT デコードとは何ですか?

JWT はドットで区切られた 3 つの Base64 エンコード部分で構成されています:ヘッダー(アルゴリズムとタイプ)、ペイロード(ユーザー ID や有効期限などのクレーム)、署名。デコードは最初の 2 つの部分の Base64 エンコードを逆変換して、内部の JSON を読む処理です。署名は最初の 2 つの部分の暗号化フィンガープリントであり、この方法では読むことができません。署名の検証には発行者の秘密鍵が必要ですが、このツールにはそれを持ちません。