JWT Claim Operations Review
JWTデコード・クレーム確認
JWTをブラウザ内でデコードし、Tokenリスク、署名/JWKS、失効/更新、権限、監査を整理できます。
JWTデコードを開く
できること
- headerとpayloadをBase64URLデコードしてJSON表示
- alg、typ、iss、sub、aud、exp、nbf、iatを確認
- 期限切れ、nbf未来、alg=none、主要クレーム不足を確認
- Tokenリスク、署名/JWKS、失効/更新、権限/スコープ、ログ/監査を整理
使う場面
- SSO、OIDC、API認可の一次切り分け
- 脆弱性診断やログ調査でTokenの期限・発行元・audienceを確認
- IdP設定変更、JWKSローテーション、API Gateway設定変更後のクレーム差分確認
入力例
Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9... のようなJWTを貼り付けます。
無料範囲
単発JWTのデコード、クレーム確認、リスク判定、確認観点、証跡チェックまでを無料で確認できます。複数Token横断、IdP設定統合、詳細認可レポートは将来のPro候補として分けます。
よくある質問
- JWTデコード・クレーム確認では何を確認できますか?
- header、payload、alg、typ、iss、sub、aud、exp、nbf、iat、期限状態、Tokenリスク、署名/JWKS、失効/更新、権限/スコープ、監査を確認できます。
- 署名検証はできますか?
- このツールは署名検証を行いません。署名検証、JWKSのkid、issuer、audience、失効制御は実装やIdP側で確認してください。
JWTには個人情報や権限情報が含まれる場合があります。貼り付け前に取り扱いルールを確認し、本番調査では必要に応じて値をマスクしてください。