Handy Dev Tools
日常的な作業のためのシンプルなオンラインツール

お気に入りがありません

    Base64エンコード/デコードツール
    Markdown to HTML変換
    HTML to Markdown変換
    URL エンコード・デコード
    Unicodeエスケープ変換
    Unicodeエンコード/デコード
    SQLフォーマッタ
    SQLスプリッタ
    SQLパラメータバインド
    JSONフォーマッタ
    XMLフォーマッタ
    YAMLフォーマッタ
    GraphQLフォーマッタ
    JSON to YAML変換
    YAML to JSON変換
    JSON to TOML変換
    TOML to JSON変換
    HTMLエンティティ エンコード/デコード
    TOML to YAML変換
    YAML to TOML変換
    CSV to SQL INSERT変換
    Markdownテーブル生成
    JSON to XML変換
    XML to JSON変換
    UUID生成
    ULID生成
    パスワード生成
    ハッシュ生成
    Lorem Ipsum ジェネレーター
    Lorem Picsum画像URL生成ツール
    テストデータ生成
    QRコード生成
    S3パス解析・変換
    IPアドレス計算
    サブネット分割
    サブネット統合
    CloudFront署名URL生成
    RDS接続文字列ジェネレーター
    座標変換ツール
    位置情報フォーマット一括変換
    JWTデコード・解析
    Basic認証
    パスワード強度分析
    クレジットカードバリデーター
    PIIマスク(個人情報難読化)
    RSA鍵ペア生成ツール
    文字ケース変換
    ローマ字変換
    ローマ数字変換ツール
    フォネティックコード変換ツール
    文字数カウンター
    テキストDiff
    HTMLタグ除去
    正規表現テスター
    色情報変換
    ダイスロール
    Crontab ジェネレーター
    Crontab パーサー
    絵文字ピッカー
    Unixタイムスタンプ変換ツール
    HTTP ステータスコード検索
    ポート番号検索
    MIMEタイプ検索
    Base64ファイル変換
    画像Base64エンコード/デコード
    User-Agent パーサー
    URLパーサー
    OGPチェッカー
    コミットメッセージジェネレーター
    Chmod Calculator
    ターミナルGIFメーカー
    .envパーサー・バリデータツール
Ctrl+K

JWTデコード・解析

JSON Web Tokenをデコードして中身を確認。HeaderとPayloadを即座に表示します。署名の検証を含め、処理はすべてブラウザ内で完結するため安全です。

JWTトークン

使い方

このツールについて

JWT(JSON Web Token)のヘッダー・ペイロード・署名を Base64 デコードし、クレームを整形表示します。署名検証は行いません。

使い方

JWT 文字列をテキスト欄に貼り付けるか、ファイルから読み込みます。自動でデコードされ、ヘッダー・ペイロード・クレーム分類・検証結果が表示されます。

オプション

入力: テキスト欄への貼り付け、またはファイルボタンから .txt / .jwt などを読み込み。入力後は自動デコードされ、ヘッダー・ペイロード・署名・クレーム分類・有効期限の検証結果が表示されます。

ユースケース

• OAuth2 / OIDC の id_token の中身確認 • デバッグ時のクレーム確認 • 有効期限(exp)のチェック • カスタムクレームの参照

コード例

JavaScript
Read Only
1// ヘッダー・ペイロードを Base64URL デコード
2const [headerB64, payloadB64] = jwt.split('.');
3const payload = JSON.parse(
4  atob(payloadB64.replace(/-/g, '+').replace(/_/g, '/'))
5);
Python
Read Only
1import jwt  # PyJWT
2
3decoded = jwt.decode(
4  token,
5  options={"verify_signature": False}
6)
PHP
Read Only
1use Firebase\JWT\JWT;
2
3$decoded = JWT::decode($token, $keys, ['RS256']);
4// 署名検証なし: 自前で Base64URL デコード

技術的な仕組み

JWT は xxx.yyy.zzz の 3 部分をドットで区切り、それぞれ Base64URL デコードして JSON として表示します。署名の検証は秘密鍵が必要なため行っていません。

プライバシーとデータの扱い

デコードはブラウザ内で完結し、JWT をサーバーへ送信しません。トークンはメモリ上で扱い、保存しません。

よくある質問

Q: JWT とは何ですか?
A: JWT(JSON Web Token)は、ヘッダー・ペイロード・署名の3部分からなる Base64URL エンコードされたコンパクトなトークン形式です。OAuth2、OIDCなどの認証やサービス間の情報交換に広く使われています。
Q: このツールはJWTの署名を検証しますか?
A: いいえ。このツールはヘッダーとペイロードのデコードのみを行います。署名の検証には秘密鍵または公開鍵が必要であり、このツールではサポートしていません。署名検証にはアプリケーションのJWTライブラリを使用してください。
Q: どのようなクレームを確認できますか?
A: 標準クレーム(iss, sub, aud, exp, nbf, iat, jti)およびペイロード内のカスタムクレームをすべて確認できます。また、expクレームに基づいてトークンの有効期限切れも表示されます。
Q: JWTはサーバーに送信されますか?
A: いいえ。デコードはブラウザ内で完結します。JWTがサーバーに送信されることは一切なく、ブラウザのメモリ内のみで処理されます。
Q: JWTが期限切れと表示されるのはなぜですか?
A: expクレームには有効期限のUnixタイムスタンプが含まれています。現在時刻がそのタイムスタンプを過ぎている場合、トークンは期限切れと判定されます。この判定はブラウザ内でローカルに行われます。