JWT デコーダー
ブラウザでJSON Web Tokenのヘッダーとペイロードをローカルでデコードし、有効期限と有効性のタイミングクレームを調べます。
0 文字
JWTを貼り付けてローカルでデコードします。署名検証は実行されません。
ヘッダー
ペイロード
ローカル開発者のデバッグ
アップロードエンドポイントを使用せずに、APIトークン、セッションフィクスチャ、およびOAuthサンプルを検査します。
読みやすいクレーム
整形されたJSONにより、発行者、サブジェクト、オーディエンス、スコープ、およびカスタムクレームの確認が容易になります。
タイミングチェック
デバイスの時計を使用して、exp、nbf、およびiatが過去、現在、または未来にあるかどうかをすばやく確認します。
よくある質問
JWTをデコードするときにアップロードされますか?
いいえ。トークンはブラウザのJavaScriptでデコードされます。Convertrサーバーには送信されません。
このツールはJWT署名を検証しますか?
いいえ。このMVPはヘッダーとペイロードのみをデコードします。キーの処理と信頼UXが承認されるまで、署名検証は意図的に含まれていません。
デコーダーはどのタイミングクレームを表示しますか?
このツールは、これらのクレームが存在する場合、UTC時間、ローカル時間、および相対ステータスでexp、nbf、およびiatを強調表示します。
JWT デコーダー
JWTヘッダーとペイロードセグメントを検査のためにデコードし、トークンを検証済みとして扱わない。
- 入力
- JSON Webトークン文字列.
- 出力
- デコードされたヘッダー、ペイロード、およびタイムクレームの概要.
- 実際の制限事項
- デコードは署名、発行者、対象者、失効、または信頼性を検証しません。デコードされたクレームを認証済みとして扱わないでください。
- プライバシーとデータ処理
- JSON Web Token 文字列はこのブラウザタブで処理されます。Convertr はそれを受信または保存しません。ツールが明示的にローカルダウンロードを提供しない限り、ページを閉じるかリロードすると作業状態がクリアされます。
このツールをどのように使うか
- ツールコントロールに JSON Web Token 文字列を入力します。
- デコードされたヘッダー、ペイロード、およびタイムクレームの概要に影響する設定を選択し、ツールを実行します。
- コピーまたはダウンロードする前に、デコードされたヘッダー、ペイロード、およびタイムクレームのサマリーを確認します。
一般的な障害モード
不正なBase64URL、無効なJSON、欠落したセグメント、または暗号化されたJWEトークンは、署名されたJWTとしてデコードできません。
便利な例
非秘密のテストトークンを貼り付け、その alg、sub、iat、exp クレームを検査し、検証は別に行います。