JWTデコーダー
JSON Web Tokenをブラウザ内だけでデコード・検査できます - ヘッダー、ペイロード、有効期限、任意の署名検証を含み、どこにもアップロードされません。
すべてお使いのデバイス上で処理されます。トークンがどこかに送信されることはありません。
JSON Web Token(JWT)は、2者間でクレームを表現するためのコンパクでURLセーフな方式で、"Authorization: Bearer ..."ヘッダーからセッションCookie、シングルサインオン(SSO)まであらゆる場所で使われています。JWTはドットで結合された3つのbase64urlエンコード部分(ヘッダー、ペイロード、署名)に過ぎないため、署名鍵を必要とせずに誰でもヘッダーとペイロードをデコードして読むことができます - 署名を検証する場合のみシークレットまたは秘密鍵が必要です。このツールは両方の部分をブラウザ内でローカルにデコードし、標準クレームを説明し、期限切れまたはまだ有効でないトークンにフラグを立て、"none"アルゴリズムというセキュリティ上の落とし穴について警告します - トークンがどこかに送信されることはありません。