JWT のヘッダー(アルゴリズム、トークンタイプ)とペイロード(クレーム、ユーザーデータ)の両方を、瞬時に読める JSON にデコードします。
exp クレームを自動的に検出し、トークンが失効しているかどうか、失効までどれくらいかを表示します。
JWT トークンがブラウザの外に出ることはありません。デコードはすべて JavaScript 内で行われるため、本番トークンにも安全です。
デコード・検査の工程で HS256、RS256、ES256 をはじめとするすべての標準的な JWT 署名アルゴリズムに対応します。
いいえ。このツールは検査のためにヘッダーとペイロードをデコードするだけです。署名の検証には秘密鍵が必要で、サーバー側で行うべきです。
デコードは 100% クライアント側で行われ、データがサーバーに送信されることはありません。ただし JWT トークンは機密の資格情報として扱い、漏洩が疑われる場合は再生成してください。
exp(有効期限)クレームは、トークンがいつ失効するかを示す Unix タイムスタンプです。このツールはそれを自動的に読み取り、読みやすい失効時刻と、すでに過ぎているかどうかを表示します。