CTF・開発ツール
JWTデコーダー・検証ツール
JSON Web Tokenを貼り付けてヘッダーとペイロードをデコードし、クレームと有効期限を確認、必要ならシークレットでHS256/384/512の署名を検証 — すべてブラウザ内で、トークンが端末を離れることはありません。
よくある質問
ここにトークンを貼り付けても安全ですか?
はい — デコードと署名チェックは、JavaScriptとWebCryptoによりすべてブラウザ内で行われます。トークンもシークレットもサーバーに送られることはありません。まさにそこが要点です:JWTのペイロードは誰でも読めるので、デバッグ中のトークンをどこかのサイトにアップロードすべきではありません。
なぜ私のRS256トークンを検証できないのですか?
RS256/ES256は非対称鍵を使います — 検証には共有シークレットではなく発行者の公開鍵が必要で、署名が対応する秘密鍵で作られたことを確認します。このツールは、あなたがシークレットを持つHMAC(HS256/384/512)を検証します。RS/ESトークンもデコードするので、クレームは読めます。