Home / Tools / JWT デコーダー

JWT デコーダー

JWTのヘッダーとペイロードをデコード

Empty-input detection · Limit 10MB per request Data is processed locally in your browser
Format: pending / invalid
すべてブラウザ内でローカル処理され、データは送信されません

機能紹介

形式検出と解析

標準JWT(header.payload.signature)を自動認識し、ヘッダーとペイロードを読みやすいJSONにデコード、署名も表示します。

exp / iat 分析

exp(有効期限)とiat(発行時刻)を読み取り、可読な時刻に変換し、期限切れ状態と残り有効期間を計算します。

セキュリティチェック

期限切れ、exp欠落、alg=none(高危険)、iat/iss欠落など6項目のセキュリティチェックを実行し、総合ヘルスを表示。

プライベート・ローカル解析

トークンはブラウザ内で完全解析され、サーバーに送信されません。本番トークンの調査に最適です。

使い方

ステップ1:トークンを貼り付け

JWTトークンを貼り付けるか、「デモトークンを読み込む」で試せます(ローカル生成のデモ)。

ステップ2:結果を確認

「トークンを解析」でヘッダー、ペイロード、署名、時間分析、セキュリティチェック結果を表示。

ステップ3:リスクを特定

セキュリティチェックの危険(赤)と警告(黄)項目に注目:alg=noneや期限切れトークンなど。

常见问题

JWTデコーダーは無料ですか?

はい。完全無料で、登録・ログイン・使用回数制限はありません。

トークンはサーバーに送信されますか?

いいえ。すべてブラウザ内で解析され、トークンが端末から出ることはありません。

alg=none とは何ですか?

alg=noneはトークンが署名されていない状態で、攻撃者が自由に偽造できます。実サービスはalg=noneを拒否すべきで、ツールは高危険と表示します。

署名の真偽は検証できますか?

できません。署名検証にはサーバー側の秘密鍵が必要です。本ツールは静的な解析ツールで、署名を表示するだけです。

仍有疑问?欢迎访问 AI Developer Toolbox 首页查看更多工具。