オンラインJWTデコーダー&トークン検証ツール(社外秘・プライバシー保護)
JSON Web Token(JWT)をブラウザ内部だけで瞬時にデコードし、構造やクレームを検査します。社外秘トークンや認証キーが外部サーバーに送信されることは一切ありません。
#ツールの使い方
#計算式および技術標準
#エッジケースおよび技術仕様
署名なしトークン(alg: "none")の危険性
alg: "none"が指定されたトークンは署名が検証されません。本番システムでは署名バイパス防止のため必ず拒絶する必要があります。
JWS(署名)とJWE(暗号化)の違い
一般的なJWT(JWS)は署名されているだけで平文のまま読めるため、機密情報を直接格納すべきではありません。
#よくある質問 (FAQ)
Q:業務用の本番トークンを入力しても安全ですか?
はい。処理は100%クライアント側のブラウザ内で行われ、ネットワーク送信や外部ログ記録は一切行われません。
Q:署名検証に対応しているアルゴリズムは何ですか?
HMAC(HS256、HS384、HS512)およびRSA(RS256、RS384、RS512)の検証に対応しています。
ご意見・機能リクエスト
このツールの改善にご協力ください。改善提案、エッジケースの報告、新機能のご要望をお待ちしております。
#関連ツール
サーバー送信不要・端末内で完結する関連ツールを探索。
Base64エンコード・デコード 2026 — 日本語UTF-8・URLセーフ対応
テキスト、コード、画像ファイルをBase64文字列に相互変換。ブラウザ標準のTextEncoder/TextDecoderを活用し、日本語や絵文字の文字化けを完全に防ぎます。URLパラメータとして利用可能なURL-Safe形式(-と_を使用)にも対応。
JSON整形 & 構文検証 2026 — 美麗インデント・Minify・キーソート
1行に圧縮された未整形JSONやAPIレスポンスを、2スペース・4スペース・タブ等の美しいインデントで即座に整形。構文エラー(シンタックスエラー)を行番号・列番号付きでハイライトし、キーのアルファベット順ソートやMinify(最小化圧縮)も安全にローカル処理します。
JSON TypeScript型定義変換 2026 — interface/type自動生成ツール
未整形のJSON文字列やAPIレスポンスペイロードから、型安全で保守性の高いTypeScript定義を自動生成。入れ子(ネスト)構造のオブジェクトは個別のPascalCaseインターフェースに自動分割され、型が混在する配列はUnion型として賢くマージされます。