JWTデコードツール
JWTを貼り付けると、ヘッダーとペイロードをデコードして表示します。有効期限(exp)などのUnix時間は、人が読める日時に変換して併記します。署名は検証していません。中身の確認のみです。
配列は並び順で比較します。キーの順序違いは差分として扱いません。
ネストしたオブジェクトは address.pref のようにドット区切りの列名に展開します(CSV・TSVのみ)。
自動生成はこのサンプルに出てきた項目だけが反映されます。
署名は検証していません。中身の確認のみです。
ほかの機能
同じツールで、ほかの機能もお使いいただけます。
できること
- JSONの整形(インデント)・圧縮(minify)
- 構文エラーの検証(エラー箇所の行・列を表示)
- 2つのJSONの差分比較(diff)
- JSON⇔CSV・YAML・TSVの相互変換
- サンプルJSONからのスキーマ(JSON Schema)自動生成
- JWT(JSON Web Token)のデコード
よくある質問
- JWTをデコードすると何がわかりますか?
- ヘッダー(署名アルゴリズムなど)とペイロード(ユーザーIDや有効期限など)がJSONとして読めます。署名はBase64のまま表示され、デコードはされません。
- デコードできることは、改ざんされていないことの証明になりますか?
- なりません。JWTのペイロードは暗号化ではなくエンコードなので誰でも読めます。改ざんの検知は、別途サーバー側で署名を検証することで行われます。
- 有効期限(exp)はどう表示されますか?
- Unix時間(秒)で記録されているため、人が読める日時に変換して、元の数値と併記します。