開発者ユーティリティ

JWTツール

JWTトークンをローカルでデコード、署名、検証できます。

Your data stays on your deviceNo upload, no serverWorks offline

このツールを使う理由

03

JWTのクレームを確認したり、HS256署名付きトークンを作成したり、ブラウザ内で署名を検証したりできます。

JWTツールはデコード、ビルド、検証を一画面で提供します。

HMAC-SHA256でトークンに署名し、シークレットをサーバーに送信せずにローカルで署名を検証できます。

使い方

03
01デコード:任意のJWTを貼り付けてヘッダーとペイロードのクレームを確認します。
02ビルド:JSONペイロードとシークレットを入力してHS256署名付きトークンを生成します。
03検証:トークンとシークレットを貼り付けて署名が一致するか確認します。

コピー前のクイックチェック

03

Confirm the input is the format you intended.

Scan the result before using it in a document, URL, config, or message.

Copy only the output you need.

よくある質問

04
このツールでJWT署名を検証できますか?

いいえ。署名の検証にはサーバーのシークレットキーまたは公開鍵が必要で、それはあなたの認証サーバーのみが保有しています。このツールはヘッダーとペイロードの確認用にデコードするだけです。

デコード時にJWTはサーバーに送信されますか?

いいえ。デコードはブラウザ内で完全に実行されます。本番システムのJWTも安全に貼り付けて確認できます。

デコードしたペイロードに数字が表示されるのはなぜですか?

JWTのタイムスタンプ(iat、exp、nbf)はUnixタイムスタンプ(1970年1月1日UTC からの秒数)です。タイムスタンプコンバーターを使って人間が読める日付に変換できます。

JWTは暗号化されていますか?

いいえ。JWTペイロードはBase64urlエンコードされているだけで、暗号化はされていません。トークンを持っている人は誰でもクレームをデコードして読むことができます。

関連ツール

03