JWTデコーダー

ブラウザ上でローカルにJWTを確認し、ヘッダーとペイロードを整形表示します。一般的なタイムスタンプ(iat, nbf, exp)を読みやすい形式に変換します。このツールはデコードのみを行い、署名の検証や信頼性の確認は行いません。

トークンをデコード

ドットで区切られた3つのパートからなるJWTを貼り付けてください。署名部分はテキストとして表示されますが、検証はされません。

トークンの詳細

このデコーダーはトークンの構造を読み取るだけです。署名、発行者、対象者、あるいはそのトークンを信頼すべきかどうかの検証は行いません。

アルゴリズム

HS256

タイプ

JWT

サブジェクト (sub)

1234567890

有効期限

expクレームなし

ヘッダー


        

ペイロード


        

時間関連のクレーム

発行時刻 (iat)

存在しません

利用開始時刻 (nbf)

存在しません

有効期限 (exp)

存在しません

仕組みについて

JWTは通常、ドットで区切られた3つのBase64URLエンコードされたセグメント(ヘッダー、ペイロード、署名)で構成されます。このページでは最初の2つのセグメントをデコードし、可能な場合はJSONとして解析して、iatnbfexpなどの一般的なクレームをローカルの時刻で表示します。

重要な制限事項

デコードは検証とは異なります。署名は、正しい鍵を使用してアプリケーションやIDプロバイダー側でチェックする必要があります。ペイロードは、他で検証されるまでは信頼できないものとして扱ってください。

リファレンス構造

JWTはJOSE標準で定義されたJSON Web Tokenコンパクトシリアル化形式に従います。一般的な形式は header.payload.signature です。