JWTをデコードする

有効なトークンをオンラインのデコーダーに貼ることは、あなたのアカウントに入れる鍵を他人に渡すことです。タブの中だけで動くこのツールなら、本物のトークンでも安全に使えます。

ツールを読み込み中…

使い方

  1. トークンを貼り付けます。
  2. 復号されたヘッダーとペイロードを確認します(期限切れは表示されます)。
  3. 必要なら秘密鍵を入力してHS256署名を検証します。

アップロードが不要な理由

このページの処理はすべて、ブラウザのタブ内で動くコードが行います。ファイルはディスクからタブのメモリに読み込まれ、その場で変換され、ダウンロードとして書き出されます。当社にも第三者にも送信されません。

ご自身で確認する方法

  1. ブラウザの開発者ツール(F12)を開き、「ネットワーク」タブを選びます。
  2. ファイルを読み込んでツールを実行します。
  3. 表示されるのは、ツール自身のコードの読み込みと、一部の重いツールでは公開CDNからのエンジン取得、それに loreatec.jp への小さなアクセス集計(ページのアドレスとタイトルだけ)です。あなたのファイルを運ぶ通信は1つもありません。

外部送信ゼロの確認方法 →

よくある質問

デコード自体は問題ないのに、貼り付けが問題なのはなぜですか?

中身(ペイロード)は暗号化ではなく単なる符号化なので、トークンを持つ人なら誰でも読めます。読むこと自体は危険ではありません。危険なのはトークンそのもので、期限が切れるまでアカウントに入れる鍵として使えます。他人のサイトに貼れば、ログイン状態を渡したことになります。

RS256の検証はできますか?

現時点ではHS256のみです(共有の秘密鍵だけで済むため)。RS256の検証には発行者の公開鍵をJWKかPEM形式で扱う必要があり、そのための画面はここには大きすぎます。