JWTパーサー

JWTパーサーは、JSON Web Tokenをデコードできる無料のオンラインツールです。トークンを貼り付けるだけでHeader(アルゴリズムとタイプ)、Payload(クレーム)、署名部分を即座に表示し、expやiatなどの時刻クレームは読みやすい日時に変換されるため、トークンの問題を素早く調査できます。

デコードはすべてブラウザ内で完結し、トークンがサーバーに送信されることはありません。機密情報を含むトークンも安心して解析できます。登録不要・完全無料。認証APIのデバッグ、有効期限の確認、JWT構造の学習に最適です。

使い方

  1. JWT全体(xxx.yyy.zzz形式の3分割文字列)をコピーする
  2. 入力欄に貼り付けると自動的にデコードされる
  3. HeaderとPayloadのJSON内容を確認する
  4. 時刻クレーム欄で発行日時と有効期限をチェックする

よくある質問

このJWTパーサーは無料ですか?

はい、完全無料です。登録不要で、回数制限もありません。

貼り付けたトークンは安全ですか?

安全です。デコードはすべてブラウザ内で完結し、トークンがサーバーに送信されることはありません。ただし、共用端末で本番環境の有効なトークンを扱うのは避けることをおすすめします。

このツールはJWTの署名を検証しますか?

検証しません。トークンをBase64URLデコードしてHeader・Payload・署名部分を表示するだけです。署名の検証には秘密鍵または公開鍵が必要で、サーバー側で行うべき処理です。

なぜ鍵なしでPayloadの中身が見えるのですか?

JWTのHeaderとPayloadは暗号化ではなくBase64URLエンコードされているだけなので、誰でもデコードして読めます。だからこそ、パスワードなどの機密情報を平文でJWTに含めてはいけません。

コメント

ログインしてコメントを投稿