JWT デコーダー JSON Web トークンをデコードして検査します - ヘッダー、ペイロード、および有効期限の状態を表示。
JWT デコーダー
JSON Web トークンをデコードして検査します - ヘッダー、ペイロード、および有効期限の状態を表示。
トークンを貼り付け
JWTトークンを貼り付けてください。
デコード結果の表示
ヘッダー、ペイロード、シグネチャが即時に表示されます。
部分のコピー
任意のセクションをコピーできます。
What Is JWT デコーダー?
JSON Web Tokens (JWT)は、認証および情報交換に使用されるコンパクトでURL安全なトークンです。JWTには、ヘッダー(アルゴリズム/タイプ)、ペイロード(サブジェクト、発行者、有効期限などのクレーム),そして署名の3つのBase64URLエンコードされた部分があります。このツールはブラウザ内でJWTをデコードし、それぞれのパートを読みやすいJSONとして表示し、有効期限の状態を確認します。JWTはOAuth 2.0、OpenID Connect、およびモダンAPI認証で使用されます。その内容を理解することは、認証フローをデバッグしたりクレームを検証したりするために不可欠です。ブラウザ外に出るデータはありません。
Why Use JWT デコーダー?
-
リアルタイムでデコード結果を表示
-
有効期限とすべてのクレームを表示
-
100% クライアントサイド - トークンはブラウザから出ない
-
無料でサインアップ不要
Common Use Cases
API デバッグ
OAuth フローからのアクセストークン/リフレッシュトークンを調べます。
セキュリティ監査
JWT クレームと有効期限を確認します。
開発
認証に関する問題をデバッグします。
教育
JWT 構造について学びます。
Technical Guide
JWTではBase64URLエンコード(RFC 7519)が使用されます。ヘッダーには通常、algおよびtypフィールドが含まれます。ペイロードには登録されたクレーム(iss, sub, exp, iat)およびカスタムクレームが格納されます。署名は、エンコードされたヘッダーとペイロードに対するHMACまたはRSAです。このデコーダーはドットで分割し、それぞれのパートをBase64URLデコードしてJSONを解析し、expを現在の時間と比較して検証します。標準およびURL安全なBase64バリアントがサポートされています。
Tips & Best Practices
-
1exp クレームで有効期限を確認する
-
2alg フィールドが署名アルゴリズムを表示
-
3JWT は暗号化されていない - ペイロードは誰でも読むことができる
-
4署名の検証には JWT バリデーターを使用
Related Tools
Frequently Asked Questions
Q このツールは無料ですか?
Q 私のデータは安全ですか?
Q 署名を検証できますか?
Q どのような形式がサポートされますか?
Q 有効期限の確認はできますか?
About This Tool
JWT デコーダー is a free online tool by FreeToolkit.ai. All processing happens directly in your browser — your data never leaves your device. No registration or installation required.