開発者向け / TOOL 53
JWTデコード・有効期限チェック
JWTのヘッダーとペイロードをJSON表示し、exp・iat・nbfをJSTで確認します。
01 条件を入力AUTO CALCULATE
02 / YOUR RESULT結果
JWTを貼り付けるとデコード結果が表示されます。
計算結果は参考値です。
計算方法・条件・注意点をあわせてご確認ください。
計算方法・根拠を確認 ↓
URL共有時は、対応する入力値がURLに含まれます。
使い方
JWTをそのまま貼り付けてください。前後の空白と改行は自動で除去し、ドットで区切られたヘッダーとペイロードをBase64URLとしてデコードします。JSONなら読みやすく整形して表示し、exp(有効期限)、iat(発行時刻)、nbf(有効開始時刻)は日本標準時(JST)の日時に変換します。現在時刻と比較できる値があれば、有効・期限切れ・未有効と残り時間も示します。処理はブラウザ内で完結し、入力はサーバーに送信しません。
計算方法・仕様
JWTは通常、Base64URLエンコードされたヘッダー、ペイロード、署名の3部分をドットで連結した形式です。このツールは最初の2部分だけをJSONとして読み取ります。exp・iat・nbfの値はUnix timeの秒として扱い、Dateへ変換してJSTで表示します。expは現在時刻が同じ秒以上なら期限切れ、nbfは現在時刻が値より前なら未有効と判定します。時刻項目が文字列や範囲外の値の場合は、変換せずそのまま表示します。
注意点
- デコードは内容を読むだけで、署名の検証はしません。署名検証には署名アルゴリズムに対応する鍵と検証処理が必要です。
- ペイロードの情報を信頼して認可や個人情報の判断をしないでください。検証済みのサーバー側処理を利用してください。
- 公開ログや共有画面にアクセストークンを貼り付けないでください。入力は送信されませんが、ブラウザ履歴や画面には残る場合があります。
よくある質問
Q. JWTをデコードするとログイン状態を確認できますか?
A. 内容と時刻の目安を確認できるだけです。署名や発行者、対象者などの検証は行わないため、認証の判定には使えません。
Q. expがないJWTは有効ですか?
A. このツールでは期限を判定できないと表示します。期限がないこと自体を有効の根拠にしないでください。