JWTデコード

JWTをブラウザー内でデコード。ヘッダーとペイロード、exp・nbf・iatの日時を確認し、整形済みJSONをコピーできます。トークンの送信は不要です。

解析
0 文字
結果

ここに結果が表示されます。

JWTのデコード方法

  1. ピリオドで区切られた3つの部分をすべて貼り付けます。Bearerの接頭辞は含めません。
  2. JSONのヘッダーとペイロードを読み、発行・有効開始・有効期限の日時があれば確認します。
  3. 結果のJSONをコピーまたはダウンロードします。署名やアクセス権の検証はアプリ側で行ってください。

JWTデコードのポイント

デコードは署名の検証ではありません。読めるトークンでも偽造、失効、サービス側での拒否があり得ます。本人確認の根拠には使わないでください。5部分の暗号化JWEには別のツールが必要です。

JWTのデコード例:鍵なしでペイロードを読む

入力
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoi44GT44KT44Gr44Gh44Gv44CB5LiW55WM77yB8J-RiyIsImlhdCI6MTcwNDA2NzIwMCwiZXhwIjoxNzA0MDcwODAwfQ.c2ln
結果
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "こんにちは、世界!👋", "iat": 1704067200, "exp": 1704070800 } }

JWTデコードについてよくある質問

秘密鍵や共有秘密がなくてもJWTを読めますか?

はい。JSONのペイロードを持つ3部分のJWTはBase64URLで符号化されており、暗号化とは異なります。読むだけなら鍵は不要ですが、署名の検証には対応する鍵が必要です。本ツールは署名を検証しません。

exp・nbf・iatは何を表しますか?

expは有効期限、nbfは有効になる最も早い日時、iatは発行日時です。値の単位はUnix秒で、ミリ秒ではありません。これらの項目がある場合はUTCの日時も表示します。

JWTをデコードできないのはなぜですか?

Bearer、引用符、途中の空白を除き、トークンだけを貼り付けてください。ヘッダーとペイロードがJSONオブジェクトである3部分の形式が必要です。5部分の暗号化JWEやJWT以外のアクセストークンには対応していません。

デコードできればログインに使える有効なトークンですか?

いいえ。内容を読めることや有効期限内であることは、信頼性やアクセス権の証明にはなりません。サービス側で署名、発行者、対象、失効状態などを検証する必要があります。

ファイルやトークン、テキストはアップロードされますか?

いいえ。入力はブラウザー内で処理されます。ウェブサイトからページとプログラムを読み込みますが、入力内容を変換サーバーに送ったり、アカウントに保存したりすることはありません。

よく使う用途と実例

  • JSON 圧縮

    文字列の内容と数値の精度を保ち、JSON を1行にまとめます。

開発者向けツール一覧

エンコードとファイル変換

元のデータを保ちながら、テキスト、バイト列、URL、埋め込み画像を変換します。

データとテキストの確認

構造化データやトークンの内容を読み取り、変更箇所を確認できます。

ハッシュ・ID・スケジュール

ファイルの整合性確認、識別子の生成、日時や定期実行の確認に。

入力内容とファイルはお使いの端末で処理されます。共有クリップボードに機密情報を残さないでください。秘密鍵やトークンには信頼できる端末をご利用ください。