JWT デコーダー & エンコーダー
New無料のオンラインJWTデコーダー。HeaderとPayloadの解析、有効期限チェック、署名検証に対応。
Encoded Token
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyLCJleHAiOjk5OTk5OTk5OTl9.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
No expiry set
Signature Verification
Header
Payload
Signature
HMACSHA256(
base64UrlEncode(header) +
"." +
base64UrlEncode(payload),
your-256-bit-secret
)
base64UrlEncode(header) +
"." +
base64UrlEncode(payload),
your-256-bit-secret
)
このツールについて
JSON Web Token (JWT) は、当事者間で情報を安全に送信するための標準規格 (RFC 7519) です。Header、Payload、Signatureの3つの部分から構成されます。このツールを使用して、JWTトークンを安全にデコードし、内容を確認したり、HMAC署名の検証や新しいトークンの生成をブラウザ内で完結できます。
使い方
- 1JWTトークンを入力エリアに貼り付けると、即座にHeaderとPayloadがデコードされます。
- 2Payloadの"exp"フィールドで有効期限を確認します。
- 3Verifyセクションにシークレットキーを入力して「Verify」をクリックし、署名を検証します。
- 4Header/Payload/Secretを直接編集すると、リアルタイムで新しい署名付きトークンが生成されます。
よくある質問 (FAQ)
- JWTトークンをエンコード (生成) するには?
- HeaderとPayloadのJSONを直接編集し、アルゴリズム (HS256/384/512) とSecretを入力すると、Encoded Tokenエリアに即座に署名済みトークンが生成されます。
- ブラウザでJWTをデコードすることは安全ですか?
- デコード処理は完全にローカルで実行されます。ただし、本番環境の重要なアクセス権限を持つトークンを外部ツールに貼り付けることは避けてください。
- デコードと署名検証の違いは何ですか?
- デコードは単にBase64データを読み取るだけで信頼性は検証しません。検証はシークレットキーを使用して改ざんがないことを証明する処理です。
- 標準的なJWTクレームには何がありますか?
- iss (発行者)、sub (主体/ユーザーID)、aud (対象者)、exp (有効期限)、iat (発行時間) などが一般的です。