ForHosting KIT · 開発者向けツール

JWTの中身、確認せずに使っていませんか

JWT(JSON Web Token)を貼り付けると、ヘッダーとペイロードの中身をそのまま読める形で表示するツールです。署名の検証は行わないため、開発中のトークンの中身をすぐに確認したいときに向いています。

● 安定提供中無料・ブラウザ内で実行
ご利用方法 ウェブAPIメールアプリ 近日Telegram 近日

処理はブラウザ内で完結します。ファイルは送信されません。無料でご利用いただけます。

JWTの構造

JWTはヘッダー・ペイロード・署名の3つをドットでつないだ文字列です。ヘッダーとペイロードはBase64URLで符号化されているだけで、暗号化はされていません。

このツールでわかること

トークンを貼り付けると、ヘッダーとペイロードをJSONの形で表示します。有効期限(exp)や発行者(iss)などのクレームも、そのまま読み取れます。

署名の検証はしません

表示するのはヘッダーとペイロードの中身だけです。署名が正しいかどうかの検証は行わないため、トークンの真正性を確認する用途には向いていません。

ブラウザ完結・無料

デコードはブラウザの中で行われ、サーバーへの送信はありません。同じ処理をAPIから呼び出す場合は、1リクエストあたり$0.002(米ドル)です。

開発中のトークン確認

山本翔太さんは、実装中の認証機能で発行したJWTの中身を貼り付けて確認し、想定したクレームが正しく入っているかをすぐに見ています。

有効期限の確認

合同会社みどりデザインの開発者は、届いたエラーの原因を調べる際に、対象のJWTをデコードして有効期限(exp)が切れていないかを確認しています。

サポート対応での中身確認

鈴木美咲さんは、利用者から共有されたトークンの中身を素早く確認し、権限や発行者の設定に問題がないかを調べるために使っています。

貼り付けたトークンはサーバーに送信されますか?

貼り付けた内容がサーバーに送られることはありません。デコードはブラウザの中だけで完結します。

署名の正しさも確認できますか?

いいえ。このツールが行うのはヘッダーとペイロードの表示のみで、署名の検証は行いません。

なぜ無料で使えるのですか?

デコードは処理として軽く、ブラウザの中で完結するためコストがほとんどかかりません。外部システムからAPIで自動的に呼び出す場合は、利用に応じた料金の対象です。

会員登録は必要ですか?

不要です。トークンを貼り付ければすぐに結果が表示されます。

日本語のサポートはありますか?

申し訳ありませんが、日本語でのサポートは行っておりません。サポートは英語またはスペイン語で、担当者が直接対応します。ツール自体は日本語の環境でも問題なくご利用いただけます。

暗号化されたJWTも読めますか?

JWE(暗号化されたトークン)には対応していません。対象は署名付きの一般的なJWT(JWS)です。

APIから使う場合の料金は?

1リクエストあたり$0.002で、トークンの長さによる追加料金はありません。

このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。

POSThttps://api.kit.forhosting.com/dev/jwt-decode

Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。

curl -X POST https://api.kit.forhosting.com/dev/jwt-decode \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"items":["valor-1","valor-2"]}'
{
  "items": [
    "valor-1",
    "valor-2"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "dev.jwt_decode",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。

1リクエストあたり$0.002

単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。

HTTPコード意味
401unauthorizedAPIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。
402insufficient_balance残高が不足しています。チャージ後に再度お試しください。
404unknown_type指定されたタスクタイプは存在しません。タイプ名を確認してください。
429rate_limitedリクエストが多すぎます。しばらく待ってから再度お試しください。

KITの完全なドキュメントを見る →