デバッガーはトークンをドットで分割し、最初の2つの部分を Base64URL で JSON としてデコードします。alg、typ、claim 名、payload 構造の確認に使えますが、署名部分の表示や暗号学的な検証は行いません。
JWT の内容は、正しいシークレットまたは公開鍵でサーバー側検証した後にだけ信頼できます。このページはローカルの構造デバッグ用であり、アクセス許可の判断には使わないでください。
このテーマに関するよくある疑問と回答をまとめました。
JSON Web Tokenは、当事者間でクレームを安全に送信するためのコンパクトなURLセーフ形式です。ヘッダー、ペイロード、署名で構成されています。
ヘッダーとペイロードは Base64URL でデコードされ、JSON として表示されます。このデバッガーは署名部分のデコードや検証を行いません。
このデバッガーはトークン構造をデコードして表示します。署名の検証には、秘密鍵または公開鍵が必要です。
いいえ、JWTのデバッグはすべてブラウザ内で実行されます。トークンはJavaScriptでローカルに解析・デコードされ、どこにも送信されません。