ツール
入力
結果
結果はここに表示されます。JSON Web Tokenのヘッダーとペイロードをデコードし、タイムスタンプを読みやすい日付に変換します。これにより、リクエストが失敗している原因がトークンの有効期限切れなのか、そもそも無効なのかを一目で確認できます。デコードはブラウザ内で行われ、トークンに関する情報は一切保存されません。JWTはベアラークレデンシャルであり、それを保持する者は誰でもその主体として振る舞うことができるからです。
動作のしくみ
- 2つのBase64URLセグメントがデコードされ、整形されたJSONとして表示されます。
- expとiatはISOタイムスタンプとして表示され、トークンが期限切れか有効かがマークされます。
- 何も送信されず、何も保存されません。あなた自身の実行履歴にも保存されません。
データの行き先
どこにも行きません。このツールは完全にブラウザ内で動作します。貼り付けたテキストはページが処理し、サーバーに送信されることも、ログに記録されることもありません。
このツールは鍵や資格情報を扱うため、実行に関する情報は一切保存されません。あなた自身の履歴にも残りません。
必要なポイント
1 回あたり 20.0 KB まではアカウントなしで無料です。それを超える実行は 1 ポイントを消費し、履歴に保存されます。
ポイントは登録、デイリーチェックイン、コメント投稿、プロフィールの記入で貯まります。
ポイントの仕組みを見るよくある質問
- これは署名を検証しますか?
- いいえ。検証には署名キーが必要ですが、署名キーをWebページに貼り付けることは、まさにそれを漏洩させる習慣です。このツールはトークンを読み取るだけです。署名の検証はあなた自身のサービスで行ってください。
- JWTは暗号化されていますか?
- 一般的な形式では暗号化されていません。署名付きJWTはBase64URLでエンコードされており、それを保持する誰でも読み取れます。署名は改ざんされていないことを証明するものであり、プライバシーを保証するものではありません。JWTペイロードに秘密情報を決して入れないでください。
- expが未来なのにトークンが失敗するのはなぜですか?
- nbf(not before)と、トークンを発行したマシンのクロックを確認してください。発行者と検証者の間で数秒のクロックスキューがあると、一見有効に見えるトークンでも拒否されます。
背後にあるオープンソース
このツールは外部ライブラリを同梱しない独自実装です。auth0/node-jsonwebtoken(MIT)はコードとして同じ仕事をします。自分のプログラムで同じことをしたいなら、Web ページを呼ぶのではなくそちらから始めてください。
auth0/node-jsonwebtoken別の呼び方
- jwt デコード
- jwt デコーダー
- jwt パーサー
- json web token デコード
- jwt 有効期限 チェック