JWTパーサー、JSON Web Tokenパーサー、JWTデコーダー

  1. JWT(JSON Web Token)は、当事者間でJSON オブジェクトとして情報を安全に送信するためのコンパクトで自己完結型の方法を定義するオープンスタンダード(RFC 7519)です。
  2. JWTは、ドット(.)で区切られた3つの部分で構成されています:ヘッダー、ペイロード、署名。
  3. ヘッダーには通常、トークンの種類(JWT)と署名アルゴリズム(HMAC SHA256やRSAなど)が含まれます。
  4. ペイロードには、エンティティ(通常はユーザー)に関するステートメントと追加データであるクレームが含まれます。
  5. サポートされている形式:
    • 純粋なJWT形式:eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
    • Bearer形式:Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
    • ツールは自動的に「Bearer 」プレフィックスを検出して削除します(大文字小文字を区別しません)
  6. 一般的な標準クレーム:
    • iss (issuer):発行者
    • exp (expiration time):有効期限
    • sub (subject):件名
    • aud (audience):対象者
    • iat (issued at):発行時刻
    • nbf (not before):有効開始時刻
  7. このツールはJWTの解析のみを行い、署名の有効性は検証しません。