JWTをデコードする
有効なトークンをオンラインのデコーダーに貼ることは、あなたのアカウントに入れる鍵を他人に渡すことです。タブの中だけで動くこのツールなら、本物のトークンでも安全に使えます。
- すべてブラウザ内で処理
- オフライン対応
- アップロードなし
- 登録不要
- 透かしなし
ツールを読み込み中…
使い方
- トークンを貼り付けます。
- 復号されたヘッダーとペイロードを確認します(期限切れは表示されます)。
- 必要なら秘密鍵を入力してHS256署名を検証します。
今すぐ申し込む →
アップロードが不要な理由
このページの処理はすべて、ブラウザのタブ内で動くコードが行います。ファイルはディスクからタブのメモリに読み込まれ、その場で変換され、ダウンロードとして書き出されます。当社にも第三者にも送信されません。
ご自身で確認する方法
- ブラウザの開発者ツール(F12)を開き、「ネットワーク」タブを選びます。
- ファイルを読み込んでツールを実行します。
- 表示されるのは、ツール自身のコードの読み込みと、一部の重いツールでは公開CDNからのエンジン取得、それに loreatec.jp への小さなアクセス集計(ページのアドレスとタイトルだけ)です。あなたのファイルを運ぶ通信は1つもありません。
よくある質問
デコード自体は問題ないのに、貼り付けが問題なのはなぜですか?
中身(ペイロード)は暗号化ではなく単なる符号化なので、トークンを持つ人なら誰でも読めます。読むこと自体は危険ではありません。危険なのはトークンそのもので、期限が切れるまでアカウントに入れる鍵として使えます。他人のサイトに貼れば、ログイン状態を渡したことになります。
RS256の検証はできますか?
現時点ではHS256のみです(共有の秘密鍵だけで済むため)。RS256の検証には発行者の公開鍵をJWKかPEM形式で扱う必要があり、そのための画面はここには大きすぎます。