CTF・開発ツール

JWTデコーダー・検証ツール

JSON Web Tokenを貼り付けてヘッダーとペイロードをデコードし、クレームと有効期限を確認、必要ならシークレットでHS256/384/512の署名を検証 — すべてブラウザ内で、トークンが端末を離れることはありません。

すべてお使いの端末で動作します — トークンもシークレットも一切アップロードされません。
お使いの端末でデコード — トークンは一切アップロードされません。

よくある質問

ここにトークンを貼り付けても安全ですか?

はい — デコードと署名チェックは、JavaScriptとWebCryptoによりすべてブラウザ内で行われます。トークンもシークレットもサーバーに送られることはありません。まさにそこが要点です:JWTのペイロードは誰でも読めるので、デバッグ中のトークンをどこかのサイトにアップロードすべきではありません。

なぜ私のRS256トークンを検証できないのですか?

RS256/ES256は非対称鍵を使います — 検証には共有シークレットではなく発行者の公開鍵が必要で、署名が対応する秘密鍵で作られたことを確認します。このツールは、あなたがシークレットを持つHMAC(HS256/384/512)を検証します。RS/ESトークンもデコードするので、クレームは読めます。