JWTデコード — ヘッダー/ペイロード
JWTのヘッダーとペイロードをブラウザ内でデコード。データは外部に送信されません。
🔒 すべてあなたのブラウザ内で動作します。入出力データはサーバに送信・保存されないため安全です。
🔒 ブラウザ内でデコード。署名は検証していません。
このツール、役に立った?タップでリアクション
このツールについて
このJWTデコーダは、JSON Web Tokenを3つの部分に分割し、デコードしたヘッダーとペイロードを読みやすいJSONで表示します。発行者(iss)・サブジェクト(sub)・有効期限(exp)などのクレームも確認できます。トークンを貼り付ければ、認証やAPIのデバッグ中に中身を点検できます。デコードはすべてブラウザ内で行われるため、トークンが送信・保存されることはありません。
よくある質問
JWTの中身は何ですか?
JWTはドットで区切られた3つのBase64URLエンコード部分で構成されます。署名アルゴリズムを示すヘッダー、クレーム(ユーザーIDや有効期限などのデータ)を含むペイロード、そして署名です。このツールはヘッダーとペイロードを読み取ります。ドット区切りの構造のおかげで、鍵がなくてもトークンをデコードできます。
このツールは署名を検証しますか?
いいえ。このツールはヘッダーとペイロードをデコードして読めるようにするだけで、署名の検証やトークンの真正性チェックは行いません。JWTは誰でも読めるため、ペイロードに秘密情報を入れず、署名の検証は必ずサーバー側で行ってください。
入力したトークンはどこかに送信されますか?
いいえ。トークンはすべてブラウザ内でデコードされ、サーバーへの送信・保存は一切ありません。トークンはアカウントへのアクセス権を持つことが多いため、これは重要です。