JWT ツール
ヘッダーとペイロードを JSON 形式で入力するだけで、HS256 署名方式の JWT をブラウザ上で簡単に生成・コピー・デコード・検証できるツールです。
生成された JWT は即座に表示され、ワンクリックでコピーできます。
すべての処理はブラウザ内のみで行われ、外部へ送信されません。
JWT をデコード
秘密鍵を入れると署名検証も行いますJWTデコーダーでトークンの中身を確認する
JWTは認証、認可、セッション連携でよく使われるトークン形式です。ヘッダー、ペイロード、署名の3つの部分に分かれており、ペイロードにはユーザーID、権限、有効期限などのクレームが含まれます。このツールではJWTを貼り付けるだけで、Base64URLでエンコードされた内容を読みやすいJSONとして確認できます。
確認しておきたい項目
- 有効期限:
expやiatを見て、期限切れや想定外に長い有効期間がないか確認できます。 - 発行者と対象者:
issやaudが期待する認証基盤、API、クライアントと一致しているか確認できます。 - 権限情報: role、scope、permissions などの値が過剰になっていないかレビューできます。
セキュリティ上の注意
JWTのデコードは検証ではありません。中身が読めても、署名が正しいとは限りません。本番コードでは必ず公開鍵、共有秘密鍵、JWKSなどを使って署名検証を行ってください。また、実際のアクセストークンやIDトークンには個人情報や権限情報が含まれる場合があります。共有前には必ずマスクしてください。
おすすめリソース
このセクションにはアフィリエイトリンクが含まれる場合があります。リンク経由で購入すると、追加費用なしでDevToolKits.appが紹介料を受け取ることがあります。
このツールの関連記事
JWTセキュリティ徹底解説:攻撃手法・JWKS・本番運用のベストプラクティス
JWTのセキュリティを深掘り。alg:none攻撃、アルゴリズム混同、JWKSによる鍵管理、トークン失効の戦略、本番環境向けのセキュリティチェックリストを解説します。
JWT (JSON Web Token) の仕組みとデバッグ方法:構造・クレーム・安全な検証
JWTの3つの構造(Header / Payload / Signature)、主要クレームの意味、認証フロー、よくあるセキュリティの落とし穴、ブラウザだけで安全にデコードする方法までを実例とともに解説します。
JWKSとは?JWT署名検証の仕組みとJSON構造を図解
JWKSの各フィールド(kty/kid/n/e等)の意味とJWT署名検証で使われる流れを具体例で解説。鍵ローテーションの注意点も。ブラウザでRSA鍵を生成しJWKS/PEM形式で確認できます。
最新記事
テーブル設計からCREATE TABLE文を自動生成する仕組み|DDLビルダー
テーブルをビジュアルに設計してCREATE TABLE文とER図を生成するDDLビルダーの実装を解説。MySQL/PostgreSQL/SQLiteの型変換ルール、JSONサンプルからのカラム推論アルゴリズムまで実例付きで整理します。
GitHub Actions needs設計パターン集|CIを速くする依存関係の組み方とアンチパターン
GitHub Actionsのneedsによるジョブ依存関係を、高速化パターンとアンチパターンの一覧表で整理。concurrencyによる重複実行キャンセル、fail-fast、matrix×needsの組み合わせ、再利用可能ワークフローまで実例付きで解説します。
SQL JOIN完全リファレンス|INNER・LEFT・RIGHT・FULLの違いと結果行数の考え方
SQLのJOIN種類(INNER/LEFT/RIGHT/FULL/CROSS/SELF)を早見表と結果行数の図解で整理。1対多JOINで行が重複する理由、WHERE句とON句でNULL判定が変わる罠、複数テーブルJOINの書き方まで実例付きで解説します。
Case Converter ― camelCase・snake_case・kebab-caseを9種類まとめて一括変換
識別子や変数名をcamelCase・PascalCase・snake_case・CONSTANT_CASE・kebab-caseなど9種類の命名規則へ同時変換する方法を解説。連続大文字(HTTPServer)や数字の扱い、複数行の一括変換まで。
LLM APIコスト計算機 ― Claude・GPT・Geminiの料金を同じ条件で見積もり比較
プロンプトを貼り付けて想定出力トークン数を入れるだけで、Claude・GPT・GeminiのAPI利用コストをモデル横断で見積もる方法を解説。入力/出力の単価構造、料金の自動更新、概算の限界まで。
MermaidのER図(erDiagram)記法リファレンス|リレーション記号一覧と実例
Mermaid erDiagramの書き方を網羅解説。カラスの足記法の記号一覧表、1対多・多対多の書き分け、属性・PK/FKの定義、実務で使えるEC設計の完全サンプルまで。