JWTデバッガー&パースツール
デコード、検証、確認したいJWTを以下に貼り付けてください。
アルゴリズム
エンコードされたToken (入力/出力)
ここにJWTトークンを貼り付けてください...
ヘッダー
アルゴリズムを定義ペイロード
クレームを含む署名
整合性を検証ヘッダー (アルゴリズムとキーID)
ペイロード (データとクレーム)
署名の検証
未検証 (シークレット/キーが必要です)
検証キーが欠落しているか、不完全です。
アルゴリズムHS256
JWTデバッガーの使い方
1
エンコードされたJWTを左のパネルに貼り付けます。ヘッダーとペイロードが即座にデコードされます。
2
右のパネルでデコードされたJSONを確認します。有効なクレームやUnixタイムスタンプは分かりやすく変換されます。
3
必要に応じて、署名を検証するために対称暗号シークレットまたは非対称公開鍵を入力します。
4
右のパネルでJSONを編集し、秘密鍵またはシークレットを入力すると、左のTokenが自動的に再署名されて更新されます。
JWTデバッガー FAQ
入力したJWTトークンはサーバーに送信されますか?
いいえ。すべてのデコード、エンコード、および検証はブラウザ内部でWeb Crypto APIを使用してローカルで実行されます。データが外部に送信されることはありません。
署名の検証に失敗するのはなぜですか?
ヘッダーで選択したアルゴリズム(例:HS256とRS256)が合っているか確認してください。HS256の場合、Base64エンコードされたキーならチェックボックスを有効にしてください。RS256の場合はPEMのヘッダーを含めて正しく貼り付けてください。
クレームを変更した新しいトークンを作成するには?
アルゴリズムを選択し、右のJSONを編集してから、対応する鍵(HMACシークレットまたは秘密鍵PEM)を入力してください。左側のJWTがリアルタイムで更新されます。
標準クレームとは何ですか?
標準クレームとは、RFC 7519で定義されているsub、iss、exp、iatなどの共通フィールドで、異なるシステム間で認証情報を安全に共有するために使用されます。
