コンテンツへ移動
すべてのツール

JWT Inspector

利用可能

トークン構造、標準 claims、時間状態をトークンをアップロードせずに確認します。

ローカルで実行されます。トークンがこのブラウザの外へ送信されることはありません。

エンコード済みトークン

Compact JWS 構造: header.payload.signature

HEADER
PAYLOAD
署名

アルゴリズム

HS256

typ=JWT

トークン時間

時間ウィンドウ内

exp / nbf のみに基づく判定

署名

あり · 未検証

12 文字

有効期限

2100-01-01T00:00:00.000Z

デコード済み Header

JSON

デコード済み Payload

JSON

標準 Claims

Subject sub
1234567890
有効期限 exp
4102444800 · 2100-01-01T00:00:00.000Z
発行時刻 iat
1760000000 · 2025-10-09T08:53:20.000Z

セキュリティノート

Signature is present, but it has not been cryptographically verified.

何を検査しているかを理解する

JWT Inspector は構造と claim のメタデータを表示します。見慣れないフィールドがある場合は、情報コントロールを簡易リファレンスとして利用できます。受信側アプリケーションが token の署名、想定される issuer、audience を検証するまでは、これらの値を信頼すべきではありません。

alg

署名アルゴリズム

exp

有効期限

nbf

有効開始時刻

iat

発行時刻

iss

発行者

sub

主体

aud

対象者

jti

JWT ID

JWT Inspector が確認する内容

Base64URL の header と payload をデコードし、宣言されたアルゴリズムと token type を表示します。また exp、nbf、iat、iss、sub、aud、jti などの標準 claims を解釈し、現在のブラウザ時刻に基づいて時間状態を評価します。

デコードは検証ではありません

JWT は誰でも Base64URL デコードできます。claims を読めても、発行者や改ざんの有無は証明できません。このバージョンでは誤った信頼感を避けるため、署名を明確に未検証として表示します。