Home / Tools / JWT デコーダー
JWT デコーダー
JWTのヘッダーとペイロードをデコード
Empty-input detection · Limit 10MB per request Data is processed locally in your browser
Format: pending / invalid
すべてブラウザ内でローカル処理され、データは送信されません
機能紹介
形式検出と解析
標準JWT(header.payload.signature)を自動認識し、ヘッダーとペイロードを読みやすいJSONにデコード、署名も表示します。
exp / iat 分析
exp(有効期限)とiat(発行時刻)を読み取り、可読な時刻に変換し、期限切れ状態と残り有効期間を計算します。
セキュリティチェック
期限切れ、exp欠落、alg=none(高危険)、iat/iss欠落など6項目のセキュリティチェックを実行し、総合ヘルスを表示。
プライベート・ローカル解析
トークンはブラウザ内で完全解析され、サーバーに送信されません。本番トークンの調査に最適です。
使い方
ステップ1:トークンを貼り付け
JWTトークンを貼り付けるか、「デモトークンを読み込む」で試せます(ローカル生成のデモ)。
ステップ2:結果を確認
「トークンを解析」でヘッダー、ペイロード、署名、時間分析、セキュリティチェック結果を表示。
ステップ3:リスクを特定
セキュリティチェックの危険(赤)と警告(黄)項目に注目:alg=noneや期限切れトークンなど。
常见问题
JWTデコーダーは無料ですか?
はい。完全無料で、登録・ログイン・使用回数制限はありません。
トークンはサーバーに送信されますか?
いいえ。すべてブラウザ内で解析され、トークンが端末から出ることはありません。
alg=none とは何ですか?
alg=noneはトークンが署名されていない状態で、攻撃者が自由に偽造できます。実サービスはalg=noneを拒否すべきで、ツールは高危険と表示します。
署名の真偽は検証できますか?
できません。署名検証にはサーバー側の秘密鍵が必要です。本ツールは静的な解析ツールで、署名を表示するだけです。
仍有疑问?欢迎访问 AI Developer Toolbox 首页查看更多工具。