任意のJWTを貼り付けるだけで、ヘッダーとペイロードを瞬時にデコード — ブラウザを離れることもデータを送信することもなく、クレーム、有効期限、署名を確認できます。
JWT(JSON Web Token)は、現代のWeb APIが認証・認可のクレームを表現するための標準的な方法です。署名アルゴリズムを説明するヘッダー、ユーザーID・ロール・有効期限などの実際のクレームを運ぶペイロード、そして受信側のサーバーがトークンが改ざんされていないことを検証できるようにする署名の3つの部分から構成される、コンパクトで自己完結型のトークンです。
このデコーダーはヘッダーとペイロードを瞬時に読み取るため、認証の問題をデバッグしたり、APIが実際にどのクレームを送信しているかを確認したり、トークンの有効期限を確認したりできます——すべてがブラウザ内でローカルに実行されるため、バックエンドやCLIツールを必要とせず、機密性の高いトークンをサードパーティのサーバーに貼り付ける必要もありません。
eyJhbGciOiJIUzI1NiJ9で始まるトークンは、{"alg":"HS256","typ":"JWT"}というヘッダーにデコードされます——これはトークンがHMAC-SHA256で署名されていることを示しています。