🪪 JWTデコーダー

🔒 Secure & Client-side

JWTを貼り付けてヘッダーとペイロードをデコードします。トークンはローカルでのみ処理され、サーバーには送信されません。

Header

                
Payload

                
Signature (生)

                

署名の検証には発行者の秘密鍵または公開鍵が必要なため、ここでは行いません。

使い方

  1. JWT(ドット区切りのBase64URL 3セグメント)を入力欄に貼り付けます。
  2. デコードをクリックするとHeaderとPayloadがJSONで表示されます。
  3. ペイロードにexpクレームがある場合、ローカルの時刻と比較して有効/期限切れを表示します。
  4. 署名の検証には発行者の秘密鍵または公開鍵が必要なため、ここでは行いません — 内容の検査専用です。

JWTは暗号化されていません。トークンを持つ誰でも内容を読めるため、JWEで包まない限りペイロードは公開情報として扱ってください。

サンプルトークン:

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.
eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkFkYSJ9.
TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ

デコード結果:

Header:  {"alg":"HS256","typ":"JWT"}
Payload: {"sub":"1234567890","name":"Ada"}