このツールについて
JWT は Base64URL 形式の部分からなるコンパクトなトークンで、認証や API 認可に使われます。開発者は発行者、対象者、ロール、有効期限を確認するためにデコードします。
使い方
3 部構成の JWT を貼り付けると、JSON と exp、iat、iss、aud などのクレームを確認できます。
よくある利用場面
- API 認証のデバッグ中にクレームを確認する。
- 発行者、対象者、ロール、ユーザー ID を確認する。
iat、nbf、expを読みやすい日時へ変換する。
よくある間違い
- デコードできても JWT が有効とは限らず、署名検証が必要です。
- アクセス権を持つ本番トークンを共有しないでください。
- JWT の時刻は通常秒単位で、ミリ秒と混同しないよう注意します。
実用例: JWT の有効期限を確認
トークンを貼り付け、exp と現在時刻を比較します。期限切れのトークンは更新または拒否する必要があります。
プライバシー
このツールは入力内容をブラウザ内で処理します。パスワード、秘密鍵、その他の機密データはオンラインツールに入力しないでください。
よくある質問
このツールは JWT 署名を検証しますか?
いいえ。デコードはヘッダーとペイロードを表示するだけで、トークンの正当性は証明しません。
本番トークンを貼り付けてもいいですか?
おすすめしません。ローカル処理でも、有効な機密トークンはオンラインツールに貼り付けない方が安全です。
JWT の exp とは何ですか?
exp は有効期限を表すクレームで、通常は秒単位の Unix タイムスタンプです。