JWTデコーダー
JWTのヘッダーとペイロードをブラウザでデコードします。署名検証は行いません。
入力
結果
入力内容はサーバーに送信されず、ブラウザー内で処理されます。 プライバシー設計
使い方
- テストトークン、ローカルデバッグ、認証フロー確認、ドキュメント例のJWTヘッダーとペイロードをデコードします。
- Paste or type only sample data that is safe to inspect.
- Review the result before copying it into code, docs, or tickets.
仕組み
JWTにはBase64URLでエンコードされた部分があります。このツールは内容を読める形にしますが、署名検証は行いません。
例
- テストトークンの有効期限クレームを確認します。
- ヘッダーが示すアルゴリズムを見ます。
- ドキュメントサンプルをサーバー送信なしで確認します。
よくある質問
JWTを検証しますか?
いいえ。デコードのみで信頼性は証明しません。
本番トークンを貼ってよいですか?
実際のアクセストークンや顧客データは避けてください。
expとは何ですか?
一般的には有効期限の時刻クレームです。
デコード失敗の理由は?
形式が壊れているかBase64URLではない可能性があります。
セキュリティと制限
デコード結果にはユーザーID、権限、ロールが見えることがあるため、できるだけテストトークンを使ってください。
重要な注意
トークンはブラウザ上でデコードされ、ツール入力値としてサーバーへ送信しない方針です。ただし本番環境のaccess tokenやrefresh tokenの貼り付けは推奨しません。