検証なし ローカル処理
最終更新: 2026-03-03

JWTデコード(ヘッダー/ペイロードを表示・署名検証なし)

トークンを貼り付けるだけで中身を表示します(署名の正当性は確認しません)。

exp / iat / nbf は Unix time と日時(UTC/ローカル)で併記し、状態をひと目で確認できます。

注意:このページは署名検証を行いません

ここで表示される内容はデコード結果です。署名を検証しないため、改ざんされていても検出できません。正当性の確認には使用しないでください。

入力されたトークンはブラウザ内で処理し、サーバーへ送信しません。

使い方

  1. JWTを貼り付けます(Bearer付きでも可)。
  2. Payload / Header を確認します。
  3. exp / iat / nbf は日時表示と相対表示も確認します。

サンプル

APIトークンの内容確認

入力: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

出力: alg, typ, iss, sub, aud, exp を整形表示

セキュリティとプライバシー

  • このツールは表示専用(署名検証なし)です。
  • 入力トークンはブラウザ内で処理し、ネットワーク送信しません。
  • 機密トークンのスクリーンショット共有や貼り付け先に注意してください。
  • 署名検証が必要な場合は、検証ツールまたはサーバー側検証を利用してください。

FAQ(よくある質問)

“検証なし”って?

このページはトークンをデコードして表示するだけです。署名を検証しないため、改ざんされていても検出できません。正当性の判断には使わないでください。

秘密鍵を入れたくない

秘密鍵の入力は不要です。トークン(JWT文字列)だけでヘッダー/ペイロードを表示します。

期限(exp)は日時で見たい

exp(および iat / nbf)は Unix time と日時(UTC/ローカル切替)を併記します。

JWE(暗号化されたJWT)は読めますか?

いいえ。一般的なJWS(3分割のJWT)のデコード表示を想定しています。JWEは復号できません。

alg: none でも表示されますか?

表示はできますが、検証しないため安全性や正当性の判断には使えません。