JWT ツール
ヘッダーとペイロードを JSON 形式で入力するだけで、HS256 署名方式の JWT をブラウザ上で簡単に生成・コピー・デコード・検証できるツールです。
生成された JWT は即座に表示され、ワンクリックでコピーできます。
すべての処理はブラウザ内のみで行われ、外部へ送信されません。
JWT をデコード
秘密鍵を入れると署名検証も行いますJWTデコーダーでトークンの中身を確認する
JWTは認証、認可、セッション連携でよく使われるトークン形式です。ヘッダー、ペイロード、署名の3つの部分に分かれており、ペイロードにはユーザーID、権限、有効期限などのクレームが含まれます。このツールではJWTを貼り付けるだけで、Base64URLでエンコードされた内容を読みやすいJSONとして確認できます。
確認しておきたい項目
- 有効期限:
expやiatを見て、期限切れや想定外に長い有効期間がないか確認できます。 - 発行者と対象者:
issやaudが期待する認証基盤、API、クライアントと一致しているか確認できます。 - 権限情報: role、scope、permissions などの値が過剰になっていないかレビューできます。
セキュリティ上の注意
JWTのデコードは検証ではありません。中身が読めても、署名が正しいとは限りません。本番コードでは必ず公開鍵、共有秘密鍵、JWKSなどを使って署名検証を行ってください。また、実際のアクセストークンやIDトークンには個人情報や権限情報が含まれる場合があります。共有前には必ずマスクしてください。
おすすめリソース
このセクションにはアフィリエイトリンクが含まれる場合があります。リンク経由で購入すると、追加費用なしでDevToolKits.appが紹介料を受け取ることがあります。
このツールの関連記事
JWTセキュリティ徹底解説:攻撃手法・JWKS・本番運用のベストプラクティス
JWTのセキュリティを深掘り。alg:none攻撃、アルゴリズム混同、JWKSによる鍵管理、トークン失効の戦略、本番環境向けのセキュリティチェックリストを解説します。
JWT (JSON Web Token) の仕組みとデバッグ方法:構造・クレーム・安全な検証
JWTの3つの構造(Header / Payload / Signature)、主要クレームの意味、認証フロー、よくあるセキュリティの落とし穴、ブラウザだけで安全にデコードする方法までを実例とともに解説します。
JWKSとは?JWT署名検証の流れと各フィールドの意味を実例で解説
JWKSの各フィールド(kty/kid/n/e等)の意味とJWT署名検証で使われる流れを具体例で解説。鍵ローテーションの注意点も。ブラウザでRSA鍵を生成しJWKS/PEM形式で確認できます。
エンコード・ハッシュ・暗号化の違いと使い分け:開発者が混同しやすい3つを整理
Base64エンコード、SHA-256などのハッシュ、暗号化はよく混同されますが目的が全く違います。3つの違いを比較表と具体例で整理し、用途ごとの正しい選び方を解説します。
最新記事
curlコマンドのオプション早見表|-X -H -d の意味と落とし穴
curlの主要オプションを早見表で整理。-X と -d の関係、-d と --data-raw の違い、@ で始まる値がファイル読み込みになる罠、シングルクォートとダブルクォートの使い分け、-L や -k を安易に付けない理由まで実例で解説します。
JSON SchemaとZodを相互変換する仕組み|requiredと.optional()の対応
JSON SchemaからZodスキーマを生成し、Zodのコードから逆にJSON Schemaを書き出す双方向変換ツールの実装を解説。requiredと.optional()で既定値が逆転している問題、formatや制約の対応表、コードを実行せずに解析する方法まで整理します。
SQLの句の評価順リファレンス|WHEREでSELECTの別名が使えない理由
SQLは書いた順に実行されません。論理的な評価順(FROM→WHERE→GROUP BY→HAVING→SELECT→ORDER BY→LIMIT)を軸に、別名がWHEREで使えない理由、WHEREとHAVINGの使い分け、ONLY_FULL_GROUP_BY、COUNT(*)とCOUNT(列)の差、LEFT JOIN+WHEREの罠を実例で整理します。
unified diff形式の読み方リファレンス|@@ の数字とgit diffの出力
git diffが出力するunified diff形式の読み方を整理。@@ -12,7 +12,9 @@ の4つの数字の意味、コンテキスト行、空白だけの変更が行全体の置換に見える理由、\ No newline at end of file、マージ時の @@@、リネーム検出の similarity index までを実例で解説します。
UTC⇄JST変換リファレンス|時差9時間の早見表とタイムゾーン事故の防ぎ方
UTCとJSTの変換を早見表で整理。ISO 8601のZと+09:00の意味、JavaScriptの日付パースでズレる条件、MySQL/PostgreSQLのタイムゾーン挙動、GitHub ActionsのcronがUTCで動く罠まで実例付きで解説します。
CREATE TABLE リファレンス|MySQL・PostgreSQL・SQLiteの型と制約の違い
CREATE TABLE文(DDL)の書き方を3データベース横断の早見表で整理。型対応表、自動採番(AUTO_INCREMENT / IDENTITY / rowid)の方言差、外部キーのON DELETE挙動、CHECK制約が無視される罠まで実例付きで解説します。