JWT JWT - HMAC, , .
JWT
JWT - HMAC, , .
トークンを貼り付け
検証するためにJWTを貼り付けてください。
シークレットキーを入力
署名の確認を行うためのHMACシークレットキーを入力してください。
検証
署名と有効期限をチェックします。
What Is JWT ?
JWTのHMAC署名を検証し、有効期限を確認します。JWTと署名用シークレットを入力して整合性を確認できます。このツールはヘッダーとペイロードをデコードし、expクレームをチェックし、比較するためにHMAC署名を再計算します。Web Crypto API経由でHS256、HS384、HS512をサポートしています。認証問題のデバッグとトークンの整合性確認に不可欠です。シークレットがない場合、構造と有効期限のみがチェックされます。すべての処理はクライアントサイドで実行されます。
Why Use JWT ?
-
HMAC署名(HS256/384/512)を確認する
-
自動的に有効期限をチェックする
-
すべてのクレームをデコードして表示する
-
100% クライアントサイド - シークレットは送信されない
Common Use Cases
セキュリティ監査
JWTの完全性を検証します。
デバッグ
認証エラーを診断する。
テスト
アプリによって生成されたトークンを検証します。
コンプライアンス
トークンのセキュリティを確保します。
Technical Guide
JWT検証: (1) トークンを3つの部分に分割します。 (2) アルゴリズム用にヘッダーをデコードします。 (3) シークレットを使ってheader.payload上のHMACを再計算します。 (4) 署名を比較します。 (5) expと現在の時間を確認します。subtle.sign()を使用して再計算します。HS256/384/512をサポートしています。
Tips & Best Practices
-
1署名には元のシークレットキーが必要です
-
2シークレットキーなしでは構造と有効期限のみ
-
3有効な署名 = 改ざんされていない
-
4署名と有効期限の両方をチェックする
Related Tools
Frequently Asked Questions
Q 無料?
Q シークレットは安全?
Q シークレットなしで?
Q アルゴリズムは?
Q 期限切れを検知?
About This Tool
JWT is a free online tool by FreeToolkit.ai. All processing happens directly in your browser — your data never leaves your device. No registration or installation required.