JWT パーサー
JWTをローカルで解析し、構造、Claims の時間状態、およびHS256シークレットのみを使用したオプションの署名検証結果をそれぞれ表示します。
ブラウザー内でローカル処理
このページは公開ディレクトリのチェックに合格しています。JavaScript を有効にすると、すべての機能を使用できます。
使用ガイド
JWT パーサーの使い方
JWT と任意の検証キーは、現在のブラウザ内でのみ解析または検証され、アップロードも保存もされません。
テストトークンを貼り付け
マスク済み、または専用に生成したテスト JWT を優先して使用し、現在も有効な本番アクセス トークンを貼り付けないでください。
ステータスを個別に確認
構造のデコード可否、Claimsの時間状態、署名の検証を確認します。これらは相互に独立した判定です。
検証資料を提供
必要に応じて HS256 secret を提供し、ローカルで署名検証を実行します。他のアルゴリズムは構造の解析のみを行い、このページでは検証しません。
制限事項と注意点
- デコードできることは署名が有効であることを意味せず、署名が有効であることも、発行者、対象者、または業務上の権限が有効であることを意味しません。
- このページはリモートの JWKS、失効リスト、セッション状態、または認証プロバイダーを照会しません。
- 本番環境の認証は、完全なセキュリティポリシーに従ってサーバー側で検証する必要があり、このページの結果に依存してはなりません。
よくある質問
Payload は見えるのに、ステータスが未検証のままなのはなぜですか?
JWTの Header と Payload は可逆的な Base64URL エンコードを使用しているため、誰でも読み取れます。検証には信頼できる鍵が必要です。
exp が有効期限切れでなければ、トークンは使用可能ですか?
いいえ。署名、nbf、iss、aud、失効状態、実際の業務権限も確認する必要があります。