開始前
- 閲覧権限のあるデータだけを扱い、本番の認証情報をスクリーンショットや共有メモに入れないでください。
- 生成・コピーする前に、最終値をどこに保管するか決めます。
JWT ツール
JSON Web Token のヘッダーとペイロードをブラウザ内でデコードします。トークンはサーバーへ送信されません。
ローカルで確認できますが、アプリ内の検証後にのみ認可します。
すべてブラウザ内です。可能ならテストまたはマスク済み token を使います。
セキュリティデータをローカルで生成・確認・検査する方法制限事項: デコード、生成、ハッシュ化はトークンの認証、パスワードの復元、セキュリティレビューの代替にはなりません。
JSON Web Token のヘッダーとペイロードをブラウザ内でデコードし、API デバッグ、認証テスト、claim 確認に使えます。
この JWT デコーダーは、トークンをヘッダー、ペイロード、署名に分割し、Base64URL JSON をデコードして、alg、typ、iss、sub、aud、iat、nbf、exp などの一般的な claim を見やすく表示します。
JWT のデコードはブラウザ内で実行されます。トークンはバックエンドへ送信されません。署名は表示しますが検証は行いません。
いいえ。このバージョンはデコードと表示のみで、署名が有効かどうかは検証しません。
いいえ。ヘッダーとペイロードはブラウザ内でデコードされます。
はい。期限切れでも内容を確認でき、exp が過去かどうかを表示します。