開発者向けツール
JWTデコーダー
JWTを貼り付けて「トークンをデコード」を押すと、ヘッダーとペイロードの中身がJSONで表示されます。
ブラウザ内で動作。アップロード不要。
デコードのみ行い、トークンや署名の検証はしません。
ヘッダー
—
ペイロード
—
このツールについて
JWTデコーダーをもっと手軽に。
ログイン処理やAPI連携のデバッグで、トークンに含まれるユーザーIDや有効期限(exp)、発行者(iss)などのクレームを確認できます。署名の検証は行わないため、トークンが正当かどうかの判断には使えません。処理はブラウザ内だけで行われます。
よくある質問
JWTデコーダーについて
JWTの中身(ペイロード)を確認するには?
JWTを貼り付けて「トークンをデコード」を押します。ドットで区切られた3つの部分のうち、ヘッダーとペイロードがJSONで表示されます。
署名の検証もできますか?
いいえ。このツールはデコードのみを行い、署名や有効期限の検証はしません。改ざんされていないかは、サーバー側で鍵を使って検証する必要があります。
本番環境のトークンを貼り付けても安全ですか?
トークンはブラウザ内だけで処理され、送信されません。ただしJWTのペイロードは暗号化されておらず誰でも読めるため、トークン自体を他人に共有しないでください。