JWTデコード
JWTをブラウザー内でデコード。ヘッダーとペイロード、exp・nbf・iatの日時を確認し、整形済みJSONをコピーできます。トークンの送信は不要です。
ここに結果が表示されます。
JWTのデコード方法
- ピリオドで区切られた3つの部分をすべて貼り付けます。Bearerの接頭辞は含めません。
- JSONのヘッダーとペイロードを読み、発行・有効開始・有効期限の日時があれば確認します。
- 結果のJSONをコピーまたはダウンロードします。署名やアクセス権の検証はアプリ側で行ってください。
JWTデコードのポイント
デコードは署名の検証ではありません。読めるトークンでも偽造、失効、サービス側での拒否があり得ます。本人確認の根拠には使わないでください。5部分の暗号化JWEには別のツールが必要です。
JWTのデコード例:鍵なしでペイロードを読む
- 入力
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoi44GT44KT44Gr44Gh44Gv44CB5LiW55WM77yB8J-RiyIsImlhdCI6MTcwNDA2NzIwMCwiZXhwIjoxNzA0MDcwODAwfQ.c2ln- 結果
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "こんにちは、世界!👋", "iat": 1704067200, "exp": 1704070800 } }
JWTデコードについてよくある質問
秘密鍵や共有秘密がなくてもJWTを読めますか?
はい。JSONのペイロードを持つ3部分のJWTはBase64URLで符号化されており、暗号化とは異なります。読むだけなら鍵は不要ですが、署名の検証には対応する鍵が必要です。本ツールは署名を検証しません。
exp・nbf・iatは何を表しますか?
expは有効期限、nbfは有効になる最も早い日時、iatは発行日時です。値の単位はUnix秒で、ミリ秒ではありません。これらの項目がある場合はUTCの日時も表示します。
JWTをデコードできないのはなぜですか?
Bearer、引用符、途中の空白を除き、トークンだけを貼り付けてください。ヘッダーとペイロードがJSONオブジェクトである3部分の形式が必要です。5部分の暗号化JWEやJWT以外のアクセストークンには対応していません。
デコードできればログインに使える有効なトークンですか?
いいえ。内容を読めることや有効期限内であることは、信頼性やアクセス権の証明にはなりません。サービス側で署名、発行者、対象、失効状態などを検証する必要があります。
ファイルやトークン、テキストはアップロードされますか?
いいえ。入力はブラウザー内で処理されます。ウェブサイトからページとプログラムを読み込みますが、入力内容を変換サーバーに送ったり、アカウントに保存したりすることはありません。
次の作業に役立つツール
- Base64URLエンコード・デコード
-と_を使うURLセーフなBase64に変換。パディングなしのBase64URLもデコードできます。
- JSON整形・圧縮・検証
大きな数値を正確に保ってJSONを整形、圧縮、検証。インデントやキーの再帰的な並べ替えに対応。
- Unixタイムスタンプ変換
Unix秒、ミリ秒、ISO 8601日時を変換。UTCや任意のIANAタイムゾーンで同じ瞬間を確認。
よく使う用途と実例
- JSON 圧縮
文字列の内容と数値の精度を保ち、JSON を1行にまとめます。
開発者向けツール一覧
エンコードとファイル変換
元のデータを保ちながら、テキスト、バイト列、URL、埋め込み画像を変換します。
Base64エンコード・デコード
UTF-8テキストをBase64に変換。標準形式とURLセーフ形式のデコード、パディングや改行の設定に対応。
Base64URLエンコード・デコード
-と_を使うURLセーフなBase64に変換。パディングなしのBase64URLもデコードできます。
画像をBase64に変換
PNG、JPEG、GIF、WebP、SVGなど、認識可能な画像をブラウザー内でBase64 Data URIに変換。
Base64を画像に変換
Base64やData URIを画像に戻し、対応形式をプレビューして元の画像データを保存できます。
ファイルをBase64に変換
あらゆるファイルをBase64文字列に変換。Data URIの接頭辞、パディング、MIME改行を設定できます。
Base64をファイルに変換
Base64文字列やData URIを、バイト列を変えずにダウンロード可能なファイルに戻します。
URLエンコード・デコード
URLの構成要素、URL全体、フォーム値を変換。パーセントエスケープと空白を適切に処理します。
HTML文字参照の変換
テキストやUnicode文字をHTML文字参照に変換し、名前付き・数値文字参照をデコードします。
Unicode文字確認・エスケープ変換
コードポイント、UTF-8のバイト列、UTF-16のコード単位を確認し、JavaScriptのUnicodeエスケープを変換。
データとテキストの確認
構造化データやトークンの内容を読み取り、変更箇所を確認できます。
ハッシュ・ID・スケジュール
ファイルの整合性確認、識別子の生成、日時や定期実行の確認に。
MD5ハッシュ・ファイルチェックサム
テキストやローカルファイルのMD5を計算し、指定したチェックサムと比較できます。
SHA-1ハッシュ・ファイルチェックサム
UTF-8テキストやファイルのSHA-1を計算し、指定したチェックサムと照合します。
SHA-256ハッシュ・ファイルチェックサム
テキストやファイルのSHA-256を生成し、ダウンロードしたファイルを公開チェックサムと照合。
SHA-512ハッシュ・ファイルチェックサム
SHA-512を端末内で計算し、テキストやファイルの完全な16進数チェックサムを比較します。
CRC32チェックサム計算
テキストやファイルの標準CRC-32を計算し、8桁の16進数チェックサムを比較します。
HMAC生成
UTF-8または16進数の共通鍵で、HMAC-SHA-1、HMAC-SHA-256、HMAC-SHA-512を生成。
UUID・GUID生成
ランダムなUUID v4や時刻順のUUID v7を、1件ずつでもまとめてでも生成できます。
Unixタイムスタンプ変換
Unix秒、ミリ秒、ISO 8601日時を変換。UTCや任意のIANAタイムゾーンで同じ瞬間を確認。
Cron式の解析
5項目・6項目のCron式を検証し、夏時間を考慮して指定タイムゾーンの次回実行日時を表示。
Cron式の生成
各時間フィールドやプリセットからCron式を作り、指定タイムゾーンで今後の実行日時を確認。
入力内容とファイルはお使いの端末で処理されます。共有クリップボードに機密情報を残さないでください。秘密鍵やトークンには信頼できる端末をご利用ください。