JWTの中身を見る
JWTのヘッダーとペイロードを読みやすく表示します
結果
入力すると、ここに結果が出ます。
使い方
- JWTを貼る
- ペイロードとヘッダーを見る
- 有効期限を確かめる
このツールについて
JWT(JSON Web Token)を貼ると、ヘッダーとペイロードをJSONとして読みやすく表示します。有効期限(exp)や発行時刻(iat)は日付に直します。署名の検証はしていません。中身を見るためのツールで、そのトークンが本物かどうかは判断できません。
JWTの中身を読みます
JWTは、ログインしている人や期限の情報をまとめて持ち運ぶための札です。ピリオドで3つに区切られていて、前の2つがヘッダーとペイロードにあたります。
この画面は、その2つをJSONとして読みやすく並べ直します。有効期限や発行時刻、有効になる日が入っていれば、日本時間の日付にして出します。
中身はUTF-8として読み直すので、名前や所属に日本語が入っていても化けません。
署名は検証しません
署名が正しいかどうかは確かめていません。確かめるには鍵が要り、鍵をこの画面に貼っていただくわけにはいかないためです。中身が読めても、本物とは限りません。
裏を返せば、JWTの中身は持っている人なら誰でも読めます。暗号化されているわけではないので、人に見せたくない情報をペイロードに入れてはいけません。
読ませたくない中身を貼らない
JWTはログインの鍵そのものです。貼り付けたトークンは端末の外へ送らず、控えとしても残していませんが、有効なトークンを人目のある画面に映さないようにしてください。
暗号化されたJWTは読めません。3つに分かれていない、あるいは読み取れない並びのときは、その旨をお伝えします。
具体例
- eyJhbGciOiJIUzI1NiJ9… → {"alg": "HS256"} とペイロード
- exp: 1757728800 → 2025年9月13日(日本時間)
- 名前に日本語が入っていても化けずに表示します
注意
- 署名は検証していません。検証には鍵が要り、鍵をここに貼っていただくわけにはいかないためです。中身が読めても、そのトークンが本物とは限りません。
- JWTはログインの鍵そのものです。貼ったトークンは端末の外へ送らず、保存もしていません。
- 暗号化されたJWT(JWE)は読めません。
よくある質問
- 期限が切れているか分かりますか?
- 有効期限の日付を出すので、今日と見比べてください。切れているかどうかの判定そのものは出しません。
- 署名を検証したいです。
- この画面ではできません。鍵を預かる作りにしていないため、鍵を持っている側の仕組みで確かめてください。
- トークンを貼っても大丈夫ですか?
- 通信で送ることはありませんが、有効なトークンは扱いに注意が要ります。用が済んだら入力欄を空にし、画面を閉じてください。
- ペイロードをもっと整えたいです。
- 表示されたJSONをJSONを整えるへ貼ると、キーの並べ替えや1行への詰め直しができます。
プライバシー
入力した内容は端末の中だけで処理しています。サーバーへ送信していません。アクセス解析にも入力値は含めていません。