JWT デコード

JWT を貼り付けると、中身(ヘッダー・ペイロード)と有効期限を表示します。

🔒 入力した内容はブラウザの中だけで処理し、サーバーには送信しません。

使い方と解説

JWT は「ヘッダー.ペイロード.署名」の3つを Base64URL で表したものです。このツールはヘッダーとペイロードをデコードして JSON で表示し、発行日時(iat)・有効開始(nbf)・有効期限(exp)を日本時間に変換します。期限切れかどうかも、今の時刻と比べて表示します。

署名の検証はしません。中身が読めても、改ざんされていないことの保証にはならない点に注意してください。また、JWT のペイロードは暗号化されていないため、誰でも読めます。

よくある質問

本番環境のトークンを貼り付けても大丈夫ですか?

このツールはトークンをどこにも送信しません。ただし、有効なトークンは認証情報そのものなので、画面共有やスクリーンショットには注意してください。

署名を検証できますか?

できません。署名の検証には秘密鍵や公開鍵が必要で、アプリケーション側のライブラリで行うものです。

exp が数字で書かれています。

exp・iat・nbf は Unix 時間(1970年1月1日からの秒数)です。このツールでは日本時間に変換して表示します。

ほかの開発者ツール