JWT デコーダー

JWT のヘッダーとペイロードの JSON をブラウザ上でデコード。署名は検証しません—exp、iss などのクレームを安全に確認。

ファイルとコンテンツはブラウザ内でブラウザ上で処理され、サーバーにアップロードされません。

このツールについて

サーバーに送らず JSON Web Token の内容を確認。ヘッダーとペイロードを分けて表示し、exp、iat、iss、aud などのクレームを読みやすく表示。不正な Base64URL にはデコードエラー。署名は検証しません—内容を信頼済みとみなさないでください。

使い方

  1. ヘッダーとペイロードの JSON をデコード
  2. クレームの整形ブロック
  3. exp/iat の人間が読める時刻ヒント
  4. 署名未検証の明確な警告
  5. ヘッダーまたはペイロード JSON のコピー
  6. JWT を貼り付け: Authorization ヘッダーまたはログから取得した JWT 全体を貼り付けます。
  7. デコード: 整形されたヘッダーとペイロードのパネルを表示。
  8. クレームを確認: 有効期限と発行者などの情報を確認します。

制限事項

よくある質問

JWT を貼り付けるのは安全?
デコードはブラウザ上で行われますが、トークン保持者は通常有効期限まで使用可能です。共有 PC では有効なトークンの貼り付けを避けてください。
なぜ署名未検証と表示?
検証には発行者の公開鍵またはシークレットが必要です。本ツールは Base64URL で JSON 部分のみデコードします。
トークンの期限切れは分かりますか?
exp があれば Unix タイムスタンプと併せて読みやすい有効期限を表示します。