JWTパーサー

JSON Web Token(JWT)を即座にデコード・検証。すべての処理はブラウザ上で行われ、最大限のセキュリティとプライバシーを確保します。

100% クライアントサイド 即座にデコード 詳細表示
ブラウザ内でローカルにデコード——トークンは端末の外に出ません

JWT Parser の使い方

1

トークンを貼り付け

JWT をコピーして上の入力フィールドに貼り付けます

2

即座にデコード

トークンが自動的にデコードされ、ヘッダー、ペイロード、署名が表示されます

3

分析

デコードされた情報を確認し、トークンの有効性をチェックします

JWT とは

JSON Web Token(JWT)は、オープン標準(RFC 7519)であり、JSON オブジェクトとして当事者間で安全に情報を送信するためのコンパクトで自己完結型の方法を定義します。

JWT の構造

JWT はドットで区切られた3つの部分で構成されています:

ヘッダー

署名に使用されるアルゴリズムなど、トークンに関するメタデータを含みます

ペイロード

エンティティに関するクレーム(要求)や追加のメタデータを含みます

署名

JWT の送信者が正当であることを確認し、メッセージが改ざんされていないことを保証するために使用されます

よくある質問

オンラインで JWT をデコードするのは安全ですか?

このツールを使用する場合、安全です。すべての処理は100% ブラウザ上で行われます。トークンがサーバーに送信されることはありません。ただし、トークンをサーバーに送信する可能性のある他のオンラインツールには注意してください。

JWT の署名を検証できますか?

HMAC ベースのトークン(HS256 等)の場合、シークレットキーがあれば署名を検証できます。RSA ベースのトークン(RS256 等)の場合、公開鍵が必要です。この検証は便宜上クライアントサイドで行われます。

JWT が期限切れになる条件は?

現在時刻がペイロードの "exp"(有効期限)クレームを超えると、JWT は期限切れになります。このツールは、これらの時間クレームに基づいてトークンが期限切れ、有効、またはまだ有効でないかを表示します。

JWT を変更できないのはなぜですか?

ペイロードは変更できますが、署名キーを持っていない限り署名は無効になります。これが JWT のセキュリティメカニズムです - いかなる変更も署名を無効にします。

"exp" と "nbf" クレームの違いは?

"exp"(有効期限)はトークンが無効になる時刻を指定し、"nbf"(有効開始日時)はトークンが有効になる時刻を指定します。例えば、"nbf" を設定して将来有効になるトークンを作成できます。

JWT に機密データを含めるべきですか?

いいえ!JWT ペイロードは Base64 エンコードされており、暗号化されていません。誰でもデコードして内容を読むことができます。パスワード、API キー、その他の機密情報を JWT に含めないでください。

どのアルゴリズムを使用すべきですか?

本番アプリケーションでは、RS256 や ES256 などの非対称アルゴリズムを使用してください。"none" アルゴリズムはセキュリティを提供しないため避けてください。HS256 も使用できますが、慎重なシークレット管理が必要です。

クライアントサイドのデコードはどのように機能しますか?

JWT は特別なツールなしでデコードできるように設計されています。ヘッダーとペイロードは単なる Base64 エンコードされた JSON です。このツールは JavaScript を使用してブラウザ上でデコードと表示を行います。サーバーとの通信は不要です。

{-- * External Resources Component(#18 Phase 3b 内容佐证工程) * 工具页「权威引用」区块:RFC / W3C / WHATWG / ECMA / IANA / 官方规范站 / Wikipedia。 * * - 接受 :slug 属性 → 经 config/tool-sources.php 家族矩阵渲染该工具的权威引用 * - slug 未命中映射时不渲染(无权威来源的工具静默跳过) * - 链接 title 保持英文(引用源专名);description 经 * common.resources.descriptions.{key} 本地化,lang 未命中回退英文(线上不裸奔) * - 链接保持 dofollow(rel="noopener noreferrer") * * @param string|null $slug --}}