開発者

JWT デコーダー

JWTのヘッダーとペイロードをデコード。

デコードのみ — 署名は検証されていません。 信頼できる検証器が署名、想定アルゴリズム、発行者、対象者を確認するまで、これらの claims を信頼したり、認可に使用したりしないでください。
使用例

プライバシー保護のため、トークンはこのデバイスに保存されません。

チェック 経験 〜内 タイムスタンプ変換 · OAuthコールバックの解析: クエリ文字列パーサー · Base64urlパーツ: Base64 エンコード / デコード.

JSON Web Token をデコード

JWTを貼り付けてヘッダーとペイロードの請求を検査します。標準時間請求(IAT, nbf, 経験は有効な有効期限付きで読み取れる日付として表示され、署名アルゴリズムについて説明します。デコードのみで、認証は不要で、トークンはブラウザから離れません。

よくある質問

これは署名を検証しますか?

いいえ。このツールはコンパクトなトークンデータを解読して確認するだけです。任意のクレームを利用する前に、信頼できるJWTライブラリで署名・アルゴリズム・鍵を検証する必要があります。

トークンの有効期限は表示されますか?

はい。exp、nbf、iatがUTC時間・現地時間・相対時間で表示されます。ステータスには常に「署名が未検証」と記載され、有効期限切れのクレームは赤色で強調表示されます。

トークンはどこかに送信されますか?

いいえ。デコードは完全にブラウザ内で行われ、トークンの検査に安全です。

アルゴリズム名(HS256、RS256...)は何を意味しているのでしょうか?

JWS署名の作成方法について説明しています:HS*は共有秘密鍵(HMAC)を使用し、RS*/PS*はRSA鍵ペアを使用、ES*は楕円曲線を利用します。欠落・不明な値やalg=noneの場合は危険と判定されます。

JWTの中身は?

コンパクトなJWSはヘッダー、ペイロード、署名の3つのBase64urlパートで構成されます。5パートからなるトークンは通常JWEであり、ペイロードは暗号化されているため、復号キーがなければデコードできません。

最終更新日: