メインコンテンツへ移動
ToolShed
検索
⌘
K
人気
新着ツール
?
読み込み中...
🏠
探す
☰
カテゴリ
🔥
人気
?
について
ホーム
/
開発・コード変換
/
JWTデコーダー
{}
JWTデコーダー
NEW
dev/jwt-decoder
JWTトークンをデコードしてヘッダー、ペイロード、署名情報を表示。有効期限チェック、クレーム確認。
最終更新日
2026-07-03
・ by
yuzlrin
このツールでできること
JWTデコーダーでは、JWTトークンをデコードしてヘッダー、ペイロード、署名情報を表示。有効期限チェック、クレーム確認。
関連する観点として JWT デコード、JWTトークン、JWT パース を確認し、結果をコピーして別の作業に使えます。
JWTトークン
デコード
使い方
デコードしたいJWT文字列(ヘッダー.ペイロード.署名の3パート)を入力欄に貼り付けます。
「デコード」ボタンを押すと、その時点の内容でヘッダー・ペイロード・署名が
JSON
形式に展開されます。
expクレームがある場合は、押した時点の時刻と比較して期限切れかどうかのバナーが表示されます。expがなければバナーは表示されません。
sub・iss・aud・jti・scope・rolesが含まれる場合は「主要クレーム」として上部にまとめて表示されるので、まずそこで内容を把握します。
署名部分はデコードされた文字列がそのまま表示されるだけで検証はされないため、改ざんの有無はサーバー側の検証結果を別途確認してください。
入力例・出力例
INPUT
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IlRhcm8gWWFtYWRhIiwiaWF0IjoxNzE2MDAwMDAwLCJleHAiOjE3MTYwMDM2MDB9.dummysignature
OUTPUT
ヘッダー: {"alg":"HS256","typ":"JWT"} / ペイロード: {"sub":"1234567890","name":"Taro Yamada","iat":1716000000,"exp":1716003600}
iatは発行時刻、expは有効期限のUnix秒で、本ツールは両方を日時表示に変換します(この例ではexpがiatの1時間後)。
INPUT
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyLTQyIn0.sig
OUTPUT
有効期限バナーなし(expクレームが含まれていないため)
expクレームが無いトークンでは期限切れ判定自体が行われず、発行時刻・有効期限のカードも表示されません。
よくある利用シーン
APIから受け取ったアクセストークンの中身を、サーバー側の検証とは別にその場ですぐ確認したいとき。
有効期限(exp)が切れているかどうかを、サーバーに問い合わせずにブラウザ上で先に確認したいとき。
sub・aud・scopeなど認可に関わる主要クレームだけをすばやく拾い読みしたいとき。
自作の認証処理でJWTのペイロードに想定通りのクレームが入っているかをデバッグしたいとき。
結果確認のポイント
構文、引用符、改行、エスケープが利用先の仕様に合っているか確認してください。
JWT デコード、JWTトークン、JWT パースの観点で、入力内容と出力内容がずれていないか見直してください。
コピーした結果を利用先に貼り付けたあと、改行や記号が変わっていないかも確認してください。
注意点
本番の秘密情報、APIキー、パスワードは入力しないでください。
結果を公開・送信する前に、用途に合う形式かを必ず確認してください。
データの扱い / プライバシー
JWTデコーダーの主要な処理はブラウザ内で実行されます。
入力内容を保存するアカウント機能はなく、ページを閉じると作業内容は手元のブラウザから離れます。
本番の秘密情報や個人情報を扱う場合は、入力前に必要性を確認してください。
FAQ
よくある
質問
JWT(JSON Web Token)の構造はどうなっていますか?
JWTはドット(.)で区切られた3つのパート、ヘッダー(アルゴリズム情報)、ペイロード(クレーム情報)、署名(改ざん検証用)で構成されます。各パートはBase64URLでエンコードされています。
JWTをデコードするとセキュリティ上の問題はありますか?
JWTのヘッダーとペイロードはBase64エンコードされているだけで暗号化されていないため、誰でもデコードして中身を読めます。機密情報はペイロードに含めず、署名の検証をサーバー側で必ず行いましょう。
JWTの有効期限(exp)の確認方法は?
ペイロード内のexpクレームにUnixタイムスタンプで有効期限が記載されています。本ツールでデコードすると、有効期限を人間が読める日時形式で確認できます。
バリエーション
JWTパーサー
関連ツール
JSON整形ツール
JSONの整形(Pretty Print)・圧縮・バリデーション・ツリービュー表示。構文エラーの位置表示、YAML変換にも対応。
正規表現テスター
正規表現のリアルタイムテスト。マッチ箇所のハイライト、グループキャプチャ表示、よく使うパターンのチートシート付き。
CSV→JSON変換
CSVファイル・テキストをJSON形式に変換。配列/オブジェクト形式の選択、ヘッダー行の自動認識にも対応。
JSON→CSV変換
JSONデータをCSV形式に変換。配列やネストしたJSONにも対応。
UUID生成ツール
UUID v4をワンクリックで生成。ハイフンなし、大文字、小文字など各種フォーマット対応。一括100個まで生成可能。
タイムスタンプ変換
UNIXタイムスタンプと人間が読める日時形式を相互変換。秒・ミリ秒に対応(マイクロ秒・ナノ秒は非対応)。ログ解析やAPI開発のデバッグに。
ASCIIコード表
ASCIIコード(0-127)の文字・10進数・16進数・2進数の一覧表。
アクセシビリティチェックリスト
Webアクセシビリティ(WCAG 2.1)の主要チェック項目を一覧表示する。