
JWT デコーダー — JSON Web トークンをオンラインでデコードする
JWT ヘッダーとペイロードをデコードし、その有効期限を検査して、デコードされたデータをローカルにコピーします。アカウントは必要ありません。
Decode and verify entirely in your browser — nothing is uploaded.
JWTデコーダー でできること
始める前に、主な機能を確認してください。
- JWTヘッダーとペイロードを即座にデコードします
- 読み取り可能な JSON でトークン クレームを検査する
- トークンの有効期限が切れているかどうかを確認する
- シークレットまたはキーを使用して署名を検証します
- 開発中に認証の問題をデバッグする
- サンプル トークンを試して形式を確認してください
設定リファレンス
3 設定
JWTデコーダー で使用可能なコントロール。
設定
- サンプルのJWTを試すワンクリック
- sub、iat、expといった標準クレームを含むデモトークンを読み込みます。自分のJWTを貼り付ける前に、デコードと有効期限チェックの動きを確認できます。
署名を検証する
- 署名を検証するテキスト入力
- トークンの署名を検証するための、HMAC共有シークレット(HS256)または発行者のRSA/EC公開鍵を、PEMまたはJWK形式で貼り付けてください。
- 検証するワンクリック
- 入力した秘密鍵または公開鍵で署名を検証し、署名が有効・無効・非対応のアルゴリズムのいずれかをバッジで表示します。
JWTデコーダー の関連ツール
JWTデコーダー の後の一般的な次のステップのためのツール。
よくある質問
JWTデコーダーでできること
ビジネス、クリエイター、日常業務など、実際の問題を毎日解決します。自分に合ったユースケースを見つけて始めましょう。
OAuth・OpenID Connectフローのデバッグ
Auth0、Okta、Cognito、Azure ADが返すアクセストークンやIDトークンをデコードし、ローカルでのOAuth連携作業中にスコープ、オーディエンス、発行者を検証できます
API呼び出しの認証ヘッダーを検査
失敗している API リクエストのベアラートークンを貼り付けて、バックエンドチームにチケットを起票する前に、原因が誤ったテナント、ロール、有効期限のいずれにあるのかを確認できます
開発中にトークンの有効期限を確認
exp クレームを読むだけで、ステージング環境を密かに壊している期限切れのトークンを発見できます。トークンをターミナルにコピーしたり、簡単なスクリプトを書いたりする必要はありません
トークンのクレームにエンコードされた権限を監査
ロール、テナント、機能フラグなどのカスタムクレームを検証できるため、管理者は顧客のトークンがライセンスチームの意図したとおりのアクセス権を付与しているかを確認できます
シングルサインオン連携を検証
企業のSSO連携が生成するSAMLやOIDCトークンを検査し、全従業員への展開前にグループの所属や属性のマッピングを確認できます
トークンベース認証を教える
デコードされたヘッダー、ペイロード、署名のパネルを使って、JWTがどのように構成されているかを、ブートキャンプの受講生、ジュニアエンジニア、セキュリティワークショップの参加者に説明する
パートナーの Webhook 署名設定を確認
パートナーのRS256またはES256公開鍵を「署名を検証」に貼り付ければ、連携を本番に切り替える前に、そのwebhookペイロードが実際に正しく署名されているか確認できます。
漏洩した、または疑わしいトークンを調査
ログやバグレポートで見つけたトークンをデコードし、署名鍵なしでaudience、スコープ、有効期限を確認できます。インシデント発生時に影響範囲を素早く評価できます。
モバイルアプリのサインイン失敗をデバッグ
ログイン後にモバイルアプリが受け取るアクセストークンを貼り付ければ、WebではサインインできるのにiOSやAndroidで失敗する場合に、有効期限・発行者・カスタムクレームがバックエンドの想定と一致しているか確認できます。
Firebase、Supabase、Clerk のトークンを検証
Firebase、Supabase、Clerkなど最新の認証プロバイダーが発行したトークンをデコードして検査し、認可ロジックを組む前にアプリが読み取るクレーム(uid、role、tenant)が実際に含まれているか確認できます。
変換結果を一つずつ確認
すべての写真はスラッシュをそのまま通過し、反対側が完成して出てきます。


























