🪪 JWTデコーダー
🔒 Secure & Client-side
JWTを貼り付けてヘッダーとペイロードをデコードします。トークンはローカルでのみ処理され、サーバーには送信されません。
Header
Payload
Signature (生)
署名の検証には発行者の秘密鍵または公開鍵が必要なため、ここでは行いません。
使い方
- JWT(ドット区切りのBase64URL 3セグメント)を入力欄に貼り付けます。
- デコードをクリックするとHeaderとPayloadがJSONで表示されます。
- ペイロードに
expクレームがある場合、ローカルの時刻と比較して有効/期限切れを表示します。 - 署名の検証には発行者の秘密鍵または公開鍵が必要なため、ここでは行いません — 内容の検査専用です。
JWTは暗号化されていません。トークンを持つ誰でも内容を読めるため、JWEで包まない限りペイロードは公開情報として扱ってください。
例
サンプルトークン:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.
eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkFkYSJ9.
TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQデコード結果:
Header: {"alg":"HS256","typ":"JWT"}
Payload: {"sub":"1234567890","name":"Ada"}