JWT生成・検証ツール

HMAC-SHA256でJWTを生成し、署名を検証

HeaderとPayloadにJSONを入力すると、HMAC-SHA256の秘密鍵で署名されたJWTをその場で生成します。逆に発行済みのトークンを貼り付ければ、秘密鍵で署名を検証し、改ざんの有無とデコードされた中身を表示します。バックエンド開発者がAPIの認証トークンをテストしたり、フロントエンド開発者が受け取ったトークンの内容を確認したりする際に便利です。署名と検証の演算はすべてブラウザ内で処理され、秘密鍵やトークンがサーバーに送信されることはありません。

도구를 불러오는 중…

🔒 すべてブラウザ内で処理されます。アップロードしたファイルや入力内容がサーバーに送信されることはありません。

使い方

  1. 「トークン生成(Sign)」タブでHeaderとPayloadのJSONを入力します。
  2. HMAC-SHA256の署名用秘密鍵を入力すると、JWTが自動的に生成されます。
  3. 「トークン検証(Verify)」タブに移動し、検証したいJWTを貼り付けます。
  4. 秘密鍵を入力すると、署名の有効性とデコードされたHeader/Payloadがすぐに表示されます。

よくある質問

このツールが生成するJWTはどのアルゴリズムを使いますか?
HMAC-SHA256(HS256)の共通鍵署名方式のみに対応しています。RSAなどの公開鍵暗号方式のアルゴリズムには対応していません。
入力した秘密鍵やトークンはサーバーに送信されますか?
いいえ。署名の生成と検証はすべてブラウザのWeb Crypto APIを使ってローカルでのみ処理され、外部に送信されることはありません。
検証結果が「失敗」になるのはなぜですか?
入力した秘密鍵がトークン発行時に使われた鍵と異なるか、発行後にトークンの内容が改ざんされた可能性があります。

← すべてのツールを見る

料金を見る無料相談