すべてのツール
JWTデコーダー
JWTヘッダーとペイロードをローカルで安全にデコード。
署名は検証されていません。 このツールはブラウザ内でローカルにトークンをデコードするだけです。シークレットに対して署名を検証することはなく、どこへも送信されません。
広告
広告
JWTヘッダーとペイロードをローカルで安全にデコード。
署名は検証されていません。 このツールはブラウザ内でローカルにトークンをデコードするだけです。シークレットに対して署名を検証することはなく、どこへも送信されません。
ヘッダーとペイロードをデコードして有効期限を示しますが、署名を暗号学的に検証はしません。検証には秘密鍵/鍵が必要で、サーバー側で行うべきです。デコード結果は未検証のものとして扱ってください。
トークンはすべてブラウザ内でデコードされ、送信されることはないため端末から出ません。とはいえトークンは機密情報であり、ローカルで完結する本ツールこそ確認に適した安全な場所です。
JWT のペイロードは暗号化ではなく Base64 エンコードだからです。これは設計上の仕様で、署名は完全性を守るもので機密性を守るものではありません。だからこそ JWT に秘密情報を入れてはいけません。