JWTデコーダー
JWTをデコードする方法
- トークンを貼り付けます。先頭の「Bearer」は取り除かれます。
- ヘッダーとペイロードが整形されたJSONで表示され、exp、iat、nbfは日時になります。
- ステータス行で、トークンの有効期限が切れているかどうかがわかります。
よくある質問
ここにトークンを貼っても安全ですか?
トークンはブラウザの中でデコードされ、どこにも送信されません。それでも有効なトークンはパスワードと同じように扱い、信頼できないサイトに本番環境のトークンを貼らないでください。
署名は検証されますか?
いいえ。検証には秘密鍵や公開鍵が必要で、それはサーバーに置いておくべきものです。デコードは中身を読むだけで、トークンを持っていれば誰でもできます。
JWTは暗号化されていますか?
たいていはされていません。普通のJWTはエンコードと署名だけなので、ペイロードに秘密の情報を入れないでください。
その他の開発者ツール
Base64エンコード・デコードURLエンコード・デコードJSON整形ハッシュ生成パスワード生成UUID生成Unixタイムスタンプ変換カラーコード変換正規表現テスターcron式の解説SQL整形YAMLをJSONにCSVをJSONに画像をBase64に