JWT デコーダー

ブラウザでJSON Web Tokenのヘッダーとペイロードをローカルでデコードし、有効期限と有効性のタイミングクレームを調べます。

0 文字

JWTを貼り付けてローカルでデコードします。署名検証は実行されません。

ヘッダー


                            

ペイロード


                            

ローカル開発者のデバッグ

アップロードエンドポイントを使用せずに、APIトークン、セッションフィクスチャ、およびOAuthサンプルを検査します。

読みやすいクレーム

整形されたJSONにより、発行者、サブジェクト、オーディエンス、スコープ、およびカスタムクレームの確認が容易になります。

タイミングチェック

デバイスの時計を使用して、exp、nbf、およびiatが過去、現在、または未来にあるかどうかをすばやく確認します。

よくある質問

JWTをデコードするときにアップロードされますか?

いいえ。トークンはブラウザのJavaScriptでデコードされます。Convertrサーバーには送信されません。

このツールはJWT署名を検証しますか?

いいえ。このMVPはヘッダーとペイロードのみをデコードします。キーの処理と信頼UXが承認されるまで、署名検証は意図的に含まれていません。

デコーダーはどのタイミングクレームを表示しますか?

このツールは、これらのクレームが存在する場合、UTC時間、ローカル時間、および相対ステータスでexp、nbf、およびiatを強調表示します。

JWT デコーダー

JWTヘッダーとペイロードセグメントを検査のためにデコードし、トークンを検証済みとして扱わない。

入力
JSON Webトークン文字列.
出力
デコードされたヘッダー、ペイロード、およびタイムクレームの概要.
実際の制限事項
デコードは署名、発行者、対象者、失効、または信頼性を検証しません。デコードされたクレームを認証済みとして扱わないでください。
プライバシーとデータ処理
JSON Web Token 文字列はこのブラウザタブで処理されます。Convertr はそれを受信または保存しません。ツールが明示的にローカルダウンロードを提供しない限り、ページを閉じるかリロードすると作業状態がクリアされます。

このツールをどのように使うか

  1. ツールコントロールに JSON Web Token 文字列を入力します。
  2. デコードされたヘッダー、ペイロード、およびタイムクレームの概要に影響する設定を選択し、ツールを実行します。
  3. コピーまたはダウンロードする前に、デコードされたヘッダー、ペイロード、およびタイムクレームのサマリーを確認します。

一般的な障害モード

不正なBase64URL、無効なJSON、欠落したセグメント、または暗号化されたJWEトークンは、署名されたJWTとしてデコードできません。

便利な例

非秘密のテストトークンを貼り付け、その alg、sub、iat、exp クレームを検査し、検証は別に行います。