JWT Claim Operations Review

JWTデコード・クレーム確認

JWTをブラウザ内でデコードし、Tokenリスク、署名/JWKS、失効/更新、権限、監査を整理できます。

JWTデコードを開く

できること

  • headerとpayloadをBase64URLデコードしてJSON表示
  • alg、typ、iss、sub、aud、exp、nbf、iatを確認
  • 期限切れ、nbf未来、alg=none、主要クレーム不足を確認
  • Tokenリスク、署名/JWKS、失効/更新、権限/スコープ、ログ/監査を整理

使う場面

  • SSO、OIDC、API認可の一次切り分け
  • 脆弱性診断やログ調査でTokenの期限・発行元・audienceを確認
  • IdP設定変更、JWKSローテーション、API Gateway設定変更後のクレーム差分確認

入力例

Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9... のようなJWTを貼り付けます。

無料範囲

単発JWTのデコード、クレーム確認、リスク判定、確認観点、証跡チェックまでを無料で確認できます。複数Token横断、IdP設定統合、詳細認可レポートは将来のPro候補として分けます。

よくある質問

JWTデコード・クレーム確認では何を確認できますか?
header、payload、alg、typ、iss、sub、aud、exp、nbf、iat、期限状態、Tokenリスク、署名/JWKS、失効/更新、権限/スコープ、監査を確認できます。
署名検証はできますか?
このツールは署名検証を行いません。署名検証、JWKSのkid、issuer、audience、失効制御は実装やIdP側で確認してください。
JWTには個人情報や権限情報が含まれる場合があります。貼り付け前に取り扱いルールを確認し、本番調査では必要に応じて値をマスクしてください。