JWT デコーダ
JWTをデコード。ヘッダー、ペイロード、署名の詳細を表示。
問題を報告
バグを見つけましたか?提案がありますか?このツールの改善にご協力ください。
これはどんなツールですか?
JWT(JSON Web Token)デコーダーは、JWT トークンを読み取り可能な形式に解析・デコードします。JWT は3つの Base64 エンコードされた部分:ヘッダー(アルゴリズム情報)、ペイロード(クレーム/データ)、署名(検証)。本ツールは署名秘密鍵を必要とせずに、ヘッダーとペイロードを検査用にデコードします。API のデバッグと認証のトラブルシューティングに必須です。
使い方
- 1
JWT を貼り付け
JWT トークン(eyJ... 形式)を入力します。
- 2
デコードした部分を表示
ヘッダー、ペイロード、署名の状態を別々に確認します。
- 3
結果を表示
出力を確認します。
よくある質問
このツールは JWT の署名を検証できますか?
いいえ。ヘッダーとペイロードのデコードには署名秘密鍵が必要ないため、誰でも JWT をデコードできます。署名の検証には元の秘密鍵が必要で、共有してはいけません。本ツールはトークンの有効期限(exp クレーム)を表示し、すべてのクレームを検査用に示しますが、暗号学的に署名を検証することはできません。
JWT トークンを共有するのは安全ですか?
JWT アクセストークンはパスワードと同様に扱うべきです。公開して共有しないでください。リソースへのアクセス権を付与します。ただし、JWT のデコードではクレーム(ユーザー ID、ロール、有効期限)のみが示され、秘密鍵は示されません。セキュリティ上の懸念はトークンの盗難であり、ペイロードからの情報漏洩ではありません。
実際のパスワードで使うのは安全ですか?
すべての操作はブラウザ内でローカルに実行されます。ただし、可能であればパスワードをウェブツールに貼り付けるのを避けてください。
JWT デコードとは何ですか?
JWT はドットで区切られた 3 つの Base64 エンコード部分で構成されています:ヘッダー(アルゴリズムとタイプ)、ペイロード(ユーザー ID や有効期限などのクレーム)、署名。デコードは最初の 2 つの部分の Base64 エンコードを逆変換して、内部の JSON を読む処理です。署名は最初の 2 つの部分の暗号化フィンガープリントであり、この方法では読むことができません。署名の検証には発行者の秘密鍵が必要ですが、このツールにはそれを持ちません。