Toolbito

JWTデコーダー

JWTのヘッダーとペイロードをブラウザでデコードします。署名検証は行いません。

入力

結果

入力内容はサーバーに送信されず、ブラウザー内で処理されます。 プライバシー設計

使い方

  1. テストトークン、ローカルデバッグ、認証フロー確認、ドキュメント例のJWTヘッダーとペイロードをデコードします。
  2. Paste or type only sample data that is safe to inspect.
  3. Review the result before copying it into code, docs, or tickets.

仕組み

JWTにはBase64URLでエンコードされた部分があります。このツールは内容を読める形にしますが、署名検証は行いません。

例

よくある質問

JWTを検証しますか?

いいえ。デコードのみで信頼性は証明しません。

本番トークンを貼ってよいですか?

実際のアクセストークンや顧客データは避けてください。

expとは何ですか?

一般的には有効期限の時刻クレームです。

デコード失敗の理由は?

形式が壊れているかBase64URLではない可能性があります。

セキュリティと制限

デコード結果にはユーザーID、権限、ロールが見えることがあるため、できるだけテストトークンを使ってください。

重要な注意

トークンはブラウザ上でデコードされ、ツール入力値としてサーバーへ送信しない方針です。ただし本番環境のaccess tokenやrefresh tokenの貼り付けは推奨しません。

関連ツール

こちらも便利です