このウェブサイトでは、お客様に最高の体験を提供するためにクッキーを使用しています。私たちはお客様のプライバシーを尊重し、個人データの保護に取り組んでいます。
JSON Web Token (JWT) のデコードと検査、ヘッダー・ペイロード分析と有効期限チェック
JSON Web Token (JWT) は、コンパクトで URL セーフなトークン形式で、JSON オブジェクトとして当事者間で安全に情報を伝送するために使用されます。JWT は Web アプリケーションの認証と認可で広く使われています。
JWT はドットで区切られた 3 つの部分で構成されます:ヘッダー(アルゴリズムとトークンタイプ)、ペイロード(クレームとデータ)、署名(検証ハッシュ)。各部分は Base64Url エンコードされています。
一般的なクレームには、iss(発行者)、sub(サブジェクト)、aud(対象者)、exp(有効期限)、nbf(有効開始日時)、iat(発行日時)、jti(JWT ID)があります。カスタムクレームも追加できます。
このツールはトークンのデコードのみを行い、署名の検証は行いません。機密データを含む本番用トークンをオンラインツールに貼り付けないでください。JWT はエンコードされていますが暗号化されていないため、誰でもペイロードを読み取ることができます。