JWT デコーダー

サーバー送信なし

JWTトークンを貼り付けるとHeader・Payloadを即デコード。有効期限も自動確認できます。

JWT Decoder

JWT構造
Header

      
Payload

      
有効期限
標準クレーム
Claim説明
Signature

-

次にできること

ガイド

JWTとは

JWT(JSON Web Token)は認証・認可情報を安全に伝達するためのトークン形式です。

Header / Payload / Signature 構造

Headerはアルゴリズム情報、Payloadはクレーム、Signatureは改ざん検知用の署名です。

exp, iat, sub など標準クレーム

expは有効期限、iatは発行時刻、subは主体を示し、トークン制御の要となります。

JWTとセッションの違い

JWTは状態をトークンに持たせ、セッションはサーバー側で状態を保持します。

有効期限確認が重要な理由

期限切れトークン利用の防止や認証トラブルの切り分けにexp確認は不可欠です。