Toolyard

JWTデコーダー

JWTをデコードする方法

  1. トークンを貼り付けます。先頭の「Bearer」は取り除かれます。
  2. ヘッダーとペイロードが整形されたJSONで表示され、exp、iat、nbfは日時になります。
  3. ステータス行で、トークンの有効期限が切れているかどうかがわかります。

よくある質問

ここにトークンを貼っても安全ですか?

トークンはブラウザの中でデコードされ、どこにも送信されません。それでも有効なトークンはパスワードと同じように扱い、信頼できないサイトに本番環境のトークンを貼らないでください。

署名は検証されますか?

いいえ。検証には秘密鍵や公開鍵が必要で、それはサーバーに置いておくべきものです。デコードは中身を読むだけで、トークンを持っていれば誰でもできます。

JWTは暗号化されていますか?

たいていはされていません。普通のJWTはエンコードと署名だけなので、ペイロードに秘密の情報を入れないでください。

その他の開発者ツール

ガイド