JWT デコーダーとは?
無料のオンライン JWT デコーダー。任意の JWT を貼り付けて、デコードされたヘッダーとペイロードを即座に表示。有効期限、発行者、クレームをチェック。
JSON Web Token(JWT)は、現代の認証システム、API認可、シングルサインオン実装で広く使われる、コンパクトでURLセーフなトークン形式です。JWT Decoderは、任意のJWTを貼り付けるだけでデコードされたヘッダーとペイロードを即座に確認でき、認証フローのデバッグやトークン内容の理解を容易にします。
JWTを貼り付けると、ツールは即座にそれを3つの構成要素(ヘッダー、ペイロード、署名)に分割し、base64urlエンコードされたヘッダーとペイロードを整形されたJSONにデコードします。ヘッダーには署名アルゴリズム(HS256やRS256など)とトークンタイプが表示されます。ペイロードには、iss(発行者)、sub(主題)、aud(対象者)、exp(有効期限)、nbf(有効開始時刻)、iat(発行時刻)などの標準クレームに加え、発行者が含めたカスタムクレームもすべて表示されます。
有効期限のステータスは明確なインジケーターで強調表示されます:有効(トークンが期限切れでない)、期限切れ(有効期限を過ぎている)、未有効(nbf時刻より前)。これは特に開発中、テストトークンが期限切れかどうか、または時間ベースのクレームが正しく設定されているかを素早く確認したい場合に役立ちます。
重要な注意点:このツールはデコードしますが、署名の検証は行いません。JWTのデコードは極めて簡単で、ヘッダーとペイロードは誰でも読めるbase64urlエンコードされたJSONにすぎません。署名こそがトークンが改ざんされていないことを保証するものです。検証なしでは、信頼できないソースからのデコード済みクレームを決して信頼してはいけません。署名検証には、署名キーと適切なサーバーサイドロジックが必要です。