APIトークンを確認
JWT claimと時刻フィールドを確認し、エンコード済みセグメントを安全に比較します。
- 1. JWT
検証サーバーに送らずheaderとpayloadを読み、期待claimを比較し、auth reportをコピーします。
- 2. Timestamp
exp、iat、nbfを読みやすい日時に変換します。
- 3. Base64
Base64URLセグメントとpadding問題を比較し、token文脈が曖昧な場合はpayloadレポートをコピーします。
JWT の header と payload をブラウザ内でデコードし、有効期限、issuer、scope を素早く確認します。
入力 / 出力
入力、出力、コピー操作をこの領域にまとめています。例と確認項目は下に分けています。
ローカルセッション
入力状態はこのブラウザだけに保存され、アカウントなしで前回の作業を復元できます。
基本の入力/出力が終わってから、必要な例、確認リスト、関連ツールだけを開きます。
APIトークンを確認
JWT claimと時刻フィールドを確認し、エンコード済みセグメントを安全に比較します。
検証サーバーに送らずheaderとpayloadを読み、期待claimを比較し、auth reportをコピーします。
exp、iat、nbfを読みやすい日時に変換します。
Base64URLセグメントとpadding問題を比較し、token文脈が曖昧な場合はpayloadレポートをコピーします。
コピー前の確認
よくある失敗例
関連ツール
ガイド
基本の入力/出力が終わってから、必要な例、確認リスト、関連ツールだけを開きます。
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.signatureExpected aud=bobob-api with scope read:toolseyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJleHAiOjE3ODA2NDY0MDB9.signatureJWT例
期待claim確認
APIが期待する issuer、audience、scope と decoded payload を比較します。署名検証ではなくローカルデバッグ確認です。
アルゴリズム
RS256
トークン種別
JWT
トークン状態
有効
期待値一致
3/3
機微 claim
1/7
コピー操作
テキストを選び直さず bearer ヘッダーや decoded payload をコピーします。
認証デバッグ用に、トークン状態、期待claim、マスク、引き継ぎメモをコピーします。
トークン状態
有効
アルゴリズム
RS256
期待値一致
3/3
機微 claim
1/7
署名
あり
安全な引き継ぎチェックリスト
# JWT認証レポート
## トークン要約
- 確認時刻: 2026-08-31T02:38:09.000Z
- アルゴリズム: RS256
- トークン種別: JWT
- トークン状態: 有効
- 有効期限: 2100-01-01T00:00:00.000Z (4102444800)
- 期待値一致: 3/3
- 機微 claim: 1/7
- 署名: あり
## JWTクレーム
- Subject: user_123
- Issuer: https://auth.example.com
- Audience: bobob-api
- Scope: read:tools write:notes
- 発行時刻: 2026-06-10T00:00:00.000Z (1781049600)
- 有効開始: 2026-06-10T00:00:00.000Z (1781049600)
- 有効期限: 2100-01-01T00:00:00.000Z (4102444800)
- 署名: あり
## 期待claim確認
- Issuer: 一致 (期待値: https://auth.example.com; 実際値: https://auth.example.com)
- Audience: 一致 (期待値: bobob-api; 実際値: bobob-api)
- Scope: 一致 (期待値: read:tools; 実際値: read:tools, write:notes)
## JWT時間範囲
- 発行からの経過: 82日 2時間前
- 有効開始まで: 82日 2時間前
- 期限まで: 26785日 21時間後
- トークン lifetime: 26868日 0時間
## 確認メモ
- このデコーダーは署名を検証しません。使用前に issuer の信頼を別途確認してください。
- 機微または identity らしい claim を検出しました。共有前にマスク済み payload を使ってください。
## 安全な引き継ぎチェックリスト
- decoded JWT の内容を署名検証として扱わないでください。
- issuer、audience、scope を対象APIまたはauth gatewayの基準と比較してください。
- ticket、文書、チャットで共有する前にマスク済みpayloadを使ってください。
- 完全なAuthorization headerはprivate logまたは安全なデバッグツール内だけで扱ってください。
- auth ruleを変更する前に、対象環境で失敗リクエストを再現してください。JWT時間範囲
利用前に iat、nbf、exp、lifetime を現在のブラウザー時刻と比較します。
発行からの経過
82日 2時間前
有効開始まで
82日 2時間前
期限まで
26785日 21時間後
トークン lifetime
26868日 0時間
クレーム検査
デコード済みpayloadを共有する前に registered、public、private クレームを分類します。
audRegisteredstringbobob-apiexpRegisterednumber4102444800iatRegisterednumber1781049600issRegisteredstringhttps://auth.example.comnbfRegisterednumber1781049600scopePrivatestringread:tools write:notessubRegisteredstringuser_123マスク確認
チケット、文書、チャットに decoded payload を共有する前に identity や secret らしい claim を探します。
sub識別子stringuser_123マスク済みプレビュー
{
"sub": "[redacted]",
"iss": "https://auth.example.com",
"aud": "bobob-api",
"scope": "read:tools write:notes",
"iat": 1781049600,
"nbf": 1781049600,
"exp": 4102444800
}JWTクレーム
利用前に identity、issuer、audience、時刻クレーム、署名状態を確認します。
確認メモ
次に使いやすいツール
コピー用の出力
{
"alg": "RS256",
"typ": "JWT"
}