JWT デコーダー
サーバー送信なし
JWTトークンを貼り付けるとHeader・Payloadを即デコード。有効期限も自動確認できます。
JWT Decoder
JWT構造
Header
Payload
有効期限
標準クレーム
| Claim | 値 | 説明 |
|---|
Signature
-
ガイド
JWTとは
JWT(JSON Web Token)は認証・認可情報を安全に伝達するためのトークン形式です。
Header / Payload / Signature 構造
Headerはアルゴリズム情報、Payloadはクレーム、Signatureは改ざん検知用の署名です。
exp, iat, sub など標準クレーム
expは有効期限、iatは発行時刻、subは主体を示し、トークン制御の要となります。
JWTとセッションの違い
JWTは状態をトークンに持たせ、セッションはサーバー側で状態を保持します。
有効期限確認が重要な理由
期限切れトークン利用の防止や認証トラブルの切り分けにexp確認は不可欠です。