JWT内容の確認

JWTヘッダー・ペイロードおよび有効期限・発行時刻を確認してください。トークンを保存したり送信したりせず、署名検証は行われません。

JWT内容の確認入力

ヘッダー、ペイロード、署名の3部分・署名検証・ログイン確認機能はありません。内容はこのタブでのみ処理されます。

入力は保存や送信は行われません。結果の共有には要約のみが含まれます。

結果

入力後、実行するとここに結果が表示されます。

結果を共有

ツールリンクと結果テキストを一緒に共有します。結果にはURLを入れません。以下の内容を確認して共有してください。

使用例と処理基準

algがnoneでsubがsample-userの例のトークンをデコードすると、ヘッダーとペイロードJSONが別々に表示されます。exp=1704153600はUTC 2024-01-02 00:00:00です。端末の時計がこの時間以降であれば「有効期限経過」と表示されますが、署名・発行者・権限の有効性を確認したわけではありません。

よくある質問

トークンが有効かどうか確認できますか?

いいえ。Base64urlのみデコードします。署名・アルゴリズムの許可リスト・発行者・対象の検証を行わないため、認証成功や安全性を判断できません。alg=noneや空の署名でも警告が出ます。

どの形式をサポートしていますか?

点で区切られたヘッダー・ペイロード・サインの3部構成のJWT JSONオブジェクトヘッダー・ペイロードをサポートします。最大100,000文字で、暗号化された5部構成のJWE、重複するJSONキー、正しくないUTF-8エラーを通知します。

時間と大きな数値はどのように表示しますか?

exp・nbf・iatをUnix秒に変換し、UTC時刻を併記します。数値ではない場合や日付範囲を超える場合は警告表示されます。元のJSONの大数値はそのまま保持されますが、日付変換はブラウザのミリ秒精度を使用します。結果は実行時点を基準とし、自動更新されません。

トークンを保存または共有しますか?

ブラウザのストレージ・アドレス・分析イベントにトークンを追加しません。結果共有は署名未検証の要約のみを含みます。結果のコピー・ファイル保存にはデコーディングされた内容が含まれるため、自分が選択した保存・共有場所を確認してください。

計算基準と参考資料

計算基準の確認: · 計算・検証原則 · エラー報告