JWTパーサー
JWTパーサーは、JSON Web Tokenをデコードできる無料のオンラインツールです。トークンを貼り付けるだけでHeader(アルゴリズムとタイプ)、Payload(クレーム)、署名部分を即座に表示し、expやiatなどの時刻クレームは読みやすい日時に変換されるため、トークンの問題を素早く調査できます。
デコードはすべてブラウザ内で完結し、トークンがサーバーに送信されることはありません。機密情報を含むトークンも安心して解析できます。登録不要・完全無料。認証APIのデバッグ、有効期限の確認、JWT構造の学習に最適です。
使い方
- JWT全体(xxx.yyy.zzz形式の3分割文字列)をコピーする
- 入力欄に貼り付けると自動的にデコードされる
- HeaderとPayloadのJSON内容を確認する
- 時刻クレーム欄で発行日時と有効期限をチェックする
よくある質問
このJWTパーサーは無料ですか?
はい、完全無料です。登録不要で、回数制限もありません。
貼り付けたトークンは安全ですか?
安全です。デコードはすべてブラウザ内で完結し、トークンがサーバーに送信されることはありません。ただし、共用端末で本番環境の有効なトークンを扱うのは避けることをおすすめします。
このツールはJWTの署名を検証しますか?
検証しません。トークンをBase64URLデコードしてHeader・Payload・署名部分を表示するだけです。署名の検証には秘密鍵または公開鍵が必要で、サーバー側で行うべき処理です。
なぜ鍵なしでPayloadの中身が見えるのですか?
JWTのHeaderとPayloadは暗号化ではなくBase64URLエンコードされているだけなので、誰でもデコードして読めます。だからこそ、パスワードなどの機密情報を平文でJWTに含めてはいけません。
コメント
ログインしてコメントを投稿