開発者
JWT デコーダー
JWTのヘッダーとペイロードをデコード。
デコードのみ — 署名は検証されていません。
信頼できる検証器が署名、想定アルゴリズム、発行者、対象者を確認するまで、これらの claims を信頼したり、認可に使用したりしないでください。
使用例
プライバシー保護のため、トークンはこのデバイスに保存されません。
チェック 経験 〜内 タイムスタンプ変換 · OAuthコールバックの解析: クエリ文字列パーサー · Base64urlパーツ: Base64 エンコード / デコード.
JSON Web Token をデコード
JWTを貼り付けてヘッダーとペイロードの請求を検査します。標準時間請求(IAT, nbf, 経験は有効な有効期限付きで読み取れる日付として表示され、署名アルゴリズムについて説明します。デコードのみで、認証は不要で、トークンはブラウザから離れません。
よくある質問
これは署名を検証しますか?
いいえ。このツールはコンパクトなトークンデータを解読して確認するだけです。任意のクレームを利用する前に、信頼できるJWTライブラリで署名・アルゴリズム・鍵を検証する必要があります。
トークンの有効期限は表示されますか?
はい。exp、nbf、iatがUTC時間・現地時間・相対時間で表示されます。ステータスには常に「署名が未検証」と記載され、有効期限切れのクレームは赤色で強調表示されます。
トークンはどこかに送信されますか?
いいえ。デコードは完全にブラウザ内で行われ、トークンの検査に安全です。
アルゴリズム名(HS256、RS256...)は何を意味しているのでしょうか?
JWS署名の作成方法について説明しています:HS*は共有秘密鍵(HMAC)を使用し、RS*/PS*はRSA鍵ペアを使用、ES*は楕円曲線を利用します。欠落・不明な値やalg=noneの場合は危険と判定されます。
JWTの中身は?
コンパクトなJWSはヘッダー、ペイロード、署名の3つのBase64urlパートで構成されます。5パートからなるトークンは通常JWEであり、ペイロードは暗号化されているため、復号キーがなければデコードできません。
最終更新日: