使い方
- JWT(通常は
ey...で始まります)を入力欄に貼り付けます。 - ツールがヘッダーとペイロードをデコードし、JSON 形式で表示します。
- ステータス(有効 / 期限切れ / まだ有効ではない)を確認します。
- デコードされた JSON をコピーして、内部での共有や安全なデバッグに利用します。
主な機能
- クライアント側でのデコード: キーのアップロードやサーバー通信なしで、JWT をローカルでデコードします。
- 有効期限のカウントダウン:
expクレームから残り時間を計算し、リアルタイムでカウントダウンを表示します。 - ペイロードの視覚的インスペクター: ロール、対象者(aud)、発行者(iss)、スコープなどのクレームをわかりやすく検査し、デバッグを行えます。
- JSON の整形表示: ヘッダーとペイロードを自動的に整形表示し、迅速なトラブルシューティングを可能にします。
- データのプライバシーを保護: トークンはお使いのデバイスのメモリ上のみにとどまります。
関連ツール
APIテスト用にJWT(JSON Web Token)を生成して署名します。ヘッダーとペイロードを編集し、HS256/HS384/HS512を使用できます。HMAC署名はブラウザ内で実行されるため、シークレットキーはローカルに安全に保管されます。
ランダムなパスワードまたは XKCD スタイルのパスフレーズを生成する強力なパスワードジェネレーター。エントロピーと解読時間の見積もりを表示します。安全なクライアントサイド専用設計。今すぐ生成しましょう。
zxcvbnを使用してパスワードの強度と推定解読時間をテストします。検証はブラウザでローカルに実行されるため、入力内容がアップロードされることはありません。
この SSH キー生成ツールを使用して、ブラウザのローカルで Ed25519、RSA-2048、または RSA-4096 のキーペアを作成します。100%クライアント側で動作し、サーバーへのアップロードはありません。今すぐ生成して公開鍵をコピーしましょう。
認証開発、移行、およびシードデータ向けに、調整可能なCost/Rounds値を使用してローカルでBcryptハッシュを生成し、既存のハッシュに対してパスワードを検証します。
ブラウザのローカルで SHA-256、SHA-384、SHA-512 ハッシュおよびファイルチェックサムを生成します。アップロードを行うことなく、期待値の比較、結果のコピー、ファイルの検証を行うことができます。
計算ロジック
- JWT は、
header.payload.signatureで構成されています。 - 最初の2つの部分を Base64Url デコードし、
JSON.parseを行って検査します。 - 署名の検証(シークレットキーや公開鍵が必要)は行わないため、「デコードできる」ことが「信頼できるトークンである」ことを意味するわけではありません。
よくある質問
ここに JWT を貼り付けても安全ですか?
はい。シークレットキーを入力する必要はなく、デコード処理はサーバーへのアップロードなしで100%ブラウザ内で実行されます。
JWT の有効期限はどのように確認しますか?
exp クレームを読み込み、現在時刻からの残り時間を計算してリアルタイムカウントダウンを表示します。
データは安全に保護されますか(ローカル/プライバシー)?
はい。トークンはローカルで処理され、サーバーへの送信、保存、ログ記録が行われることはありません。
無料ですか?制限はありますか?
完全に無料です。ただし、セキュリティ保護のため、共有デバイスやパブリックなデバイスで本番環境のトークンを貼り付けることは避けてください。
鍵なしで JWT を検証することはできますか?
いいえ。署名の検証には正しいシークレットキーまたは公開鍵が必要です。当ツールは、クレームのデコードとデバッグ専用です。