JWT内容の確認
JWTヘッダー・ペイロードおよび有効期限・発行時刻を確認してください。トークンを保存したり送信したりせず、署名検証は行われません。
入力は保存や送信は行われません。結果の共有には要約のみが含まれます。
結果
入力後、実行するとここに結果が表示されます。
元のレポートを表示・直接コピー
結果を共有
ツールリンクと結果テキストを一緒に共有します。結果にはURLを入れません。以下の内容を確認して共有してください。
使用例と処理基準
algがnoneでsubがsample-userの例のトークンをデコードすると、ヘッダーとペイロードJSONが別々に表示されます。exp=1704153600はUTC 2024-01-02 00:00:00です。端末の時計がこの時間以降であれば「有効期限経過」と表示されますが、署名・発行者・権限の有効性を確認したわけではありません。
よくある質問
トークンが有効かどうか確認できますか?
いいえ。Base64urlのみデコードします。署名・アルゴリズムの許可リスト・発行者・対象の検証を行わないため、認証成功や安全性を判断できません。alg=noneや空の署名でも警告が出ます。
どの形式をサポートしていますか?
点で区切られたヘッダー・ペイロード・サインの3部構成のJWT JSONオブジェクトヘッダー・ペイロードをサポートします。最大100,000文字で、暗号化された5部構成のJWE、重複するJSONキー、正しくないUTF-8エラーを通知します。
時間と大きな数値はどのように表示しますか?
exp・nbf・iatをUnix秒に変換し、UTC時刻を併記します。数値ではない場合や日付範囲を超える場合は警告表示されます。元のJSONの大数値はそのまま保持されますが、日付変換はブラウザのミリ秒精度を使用します。結果は実行時点を基準とし、自動更新されません。
トークンを保存または共有しますか?
ブラウザのストレージ・アドレス・分析イベントにトークンを追加しません。結果共有は署名未検証の要約のみを含みます。結果のコピー・ファイル保存にはデコーディングされた内容が含まれるため、自分が選択した保存・共有場所を確認してください。
計算基準と参考資料
- RFC 7519 — JSON Web Token
JWTの構造、NumericDateおよび登録された時間クレーム。このツールは検証プロセスを実装しません。
- RFC 4648 — Baseエンコーディング
Base64アルファベットとBase64urlの区別