開発者向けツール

JWTデコーダー

JWTを貼り付けて「トークンをデコード」を押すと、ヘッダーとペイロードの中身がJSONで表示されます。

ブラウザ内で動作。アップロード不要。

デコードのみ行い、トークンや署名の検証はしません。

ヘッダー
—
ペイロード
—

このツールについて

JWTデコーダーをもっと手軽に。

ログイン処理やAPI連携のデバッグで、トークンに含まれるユーザーIDや有効期限(exp)、発行者(iss)などのクレームを確認できます。署名の検証は行わないため、トークンが正当かどうかの判断には使えません。処理はブラウザ内だけで行われます。

よくある質問

JWTデコーダーについて

JWTの中身(ペイロード)を確認するには?

JWTを貼り付けて「トークンをデコード」を押します。ドットで区切られた3つの部分のうち、ヘッダーとペイロードがJSONで表示されます。

署名の検証もできますか?

いいえ。このツールはデコードのみを行い、署名や有効期限の検証はしません。改ざんされていないかは、サーバー側で鍵を使って検証する必要があります。

本番環境のトークンを貼り付けても安全ですか?

トークンはブラウザ内だけで処理され、送信されません。ただしJWTのペイロードは暗号化されておらず誰でも読めるため、トークン自体を他人に共有しないでください。