JWTデコーダー

JSON Webトークンをデコードして、ヘッダー、ペイロード、署名を確認。無料・即時・100%プライベート — データがブラウザから送信されることはありません。

About JWT Decoder

JWT (JSON Web Token) is the standard for secure API authentication and information exchange. Our decoder lets you inspect any JWT:

  • Header: Contains the signing algorithm (HS256, RS256, etc.) and token type
  • Payload: Contains the claims — user ID, expiration, issuer, custom data
  • Signature: Verifies the token hasn't been tampered with (requires secret key to verify)

Common Claims

ClaimMeaning
subSubject — typically the user ID
iatIssued At — when the token was created
expExpiration — when the token expires
issIssuer — who created the token
audAudience — who the token is intended for

🔒 All decoding happens in your browser. Tokens never leave your device.

About JWT Decoder

JSON Webトークン(JWT)をデコードして検査します。ヘッダー、ペイロード、署名を表示。トークンの有効期限、発行者、クレームを検証。認証やAPI連携のデバッグに役立つ開発者ツールです。すべてブラウザ内で完結します。

ヘッダー&ペイロード表示

JWTの3つの部分すべてをデコード。アルゴリズムタイプ、トークンのクレーム、有効期限、発行者、カスタムフィールドを表示します。

有効期限チェック

expクレームを自動的にチェックし、トークンが期限切れかどうかを表示。色分けされた有効/期限切れインジケーター。

整形されたJSON

ヘッダーとペイロードの両方に対して整形されたJSON出力。読みやすく、コピーやクレームの検査が簡単です。

安全&ローカル

JWTはブラウザ内でローカルにデコードされます。トークンがサーバーに送信されることはありません — 本番環境の認証情報にも安全です。

📋 Common Use Cases

認証問題のデバッグ

認証フローからJWTをデコードして、sub、iss、exp、rolesなどのクレームを確認。バックエンドがトークンを受け付けない場合の原因究明に役立ちます。

トークンの有効期限確認

JWTのexp(有効期限)とiat(発行日時)のタイムスタンプを確認して、トークンがまだ有効かどうか、またはセッションタイムアウトの問題をデバッグします。

サードパーティ製トークンの検査

Auth0やFirebaseなどの外部IDプロバイダーが発行したトークンをデコードして、含まれるカスタムクレームや構造を理解します。

JWT構造の学習

実際のJWTをデコードして、ヘッダーのアルゴリズム、ペイロードのクレーム、署名がどのように組み立てられているかを確認します。

🪜 How to Use This Tool

  1. JWTトークンを貼り付け
    JSON Webトークンの文字列(通常はドット区切りの3つのBase64セグメント)をコピーして、入力フィールドに貼り付けます。
  2. デコードされたヘッダーを表示
    デコードされたヘッダーセクションで、アルゴリズムタイプ(RS256、HS256など)とトークンタイプを確認します。
  3. ペイロードのクレームを確認
    人間が読めるタイムスタンプ、型注釈、有効期限ステータスインジケーター付きで、すべてのデコードされたクレームを読み取ります。
  4. 署名の概要を確認
    生の署名と、トークンの構造が完全で整形式かどうかを示すステータスインジケーターを表示します。

📚 Related Guides

Frequently Asked Questions

これらの開発ツールは無料ですか?
はい。すべての開発ツールは完全に無料です。サインアップやアカウントは不要です。
データはサーバーに送信されますか?
いいえ。Base64エンコード、URLエンコード、JWTデコード、ハッシュ生成、正規表現テストはすべてブラウザ内で実行されます。あなたのトークンやシークレットはデバイスに留まります。
JWTを安全にデコードできますか?
はい。JWTデコードは完全にブラウザ内で行われます。トークンがデバイスから送信されることはありません。ヘッダーとペイロードのみがデコードされ、署名はサーバー側で検証されません。