JWTデコードツール

JWTを貼り付けると、ヘッダーとペイロードをデコードして表示します。有効期限(exp)などのUnix時間は、人が読める日時に変換して併記します。署名は検証していません。中身の確認のみです。

署名は検証していません。中身の確認のみです。

ほかの機能

同じツールで、ほかの機能もお使いいただけます。

できること

よくある質問

JWTをデコードすると何がわかりますか?
ヘッダー(署名アルゴリズムなど)とペイロード(ユーザーIDや有効期限など)がJSONとして読めます。署名はBase64のまま表示され、デコードはされません。
デコードできることは、改ざんされていないことの証明になりますか?
なりません。JWTのペイロードは暗号化ではなくエンコードなので誰でも読めます。改ざんの検知は、別途サーバー側で署名を検証することで行われます。
有効期限(exp)はどう表示されますか?
Unix時間(秒)で記録されているため、人が読める日時に変換して、元の数値と併記します。

関連コラム