JWT生成・検証ツール
HMAC-SHA256でJWTを生成し、署名を検証
HeaderとPayloadにJSONを入力すると、HMAC-SHA256の秘密鍵で署名されたJWTをその場で生成します。逆に発行済みのトークンを貼り付ければ、秘密鍵で署名を検証し、改ざんの有無とデコードされた中身を表示します。バックエンド開発者がAPIの認証トークンをテストしたり、フロントエンド開発者が受け取ったトークンの内容を確認したりする際に便利です。署名と検証の演算はすべてブラウザ内で処理され、秘密鍵やトークンがサーバーに送信されることはありません。
도구를 불러오는 중…
🔒 すべてブラウザ内で処理されます。アップロードしたファイルや入力内容がサーバーに送信されることはありません。
使い方
- 「トークン生成(Sign)」タブでHeaderとPayloadのJSONを入力します。
- HMAC-SHA256の署名用秘密鍵を入力すると、JWTが自動的に生成されます。
- 「トークン検証(Verify)」タブに移動し、検証したいJWTを貼り付けます。
- 秘密鍵を入力すると、署名の有効性とデコードされたHeader/Payloadがすぐに表示されます。
よくある質問
- このツールが生成するJWTはどのアルゴリズムを使いますか?
- HMAC-SHA256(HS256)の共通鍵署名方式のみに対応しています。RSAなどの公開鍵暗号方式のアルゴリズムには対応していません。
- 入力した秘密鍵やトークンはサーバーに送信されますか?
- いいえ。署名の生成と検証はすべてブラウザのWeb Crypto APIを使ってローカルでのみ処理され、外部に送信されることはありません。
- 検証結果が「失敗」になるのはなぜですか?
- 入力した秘密鍵がトークン発行時に使われた鍵と異なるか、発行後にトークンの内容が改ざんされた可能性があります。
