タスクの道筋 / 入力から結果へ
JWT をデコード・署名・検証する方法
- 01
操作を選ぶ
「デコード」で信頼されていないクレームを読み取り、「署名」でトークンを作成するか、「検証」で選択したアルゴリズムと鍵による検査を行います。
- 02
トークンを貼るかペイロードを書く
「デコード」と「検証」では、3 セグメントのコンパクトトークンを「コンパクト JWT」に 64 KiB まで貼り付けます。「署名」では、クレームを JSON オブジェクトとして「JSON ペイロード」に 32 KiB まで書きます。JSON オブジェクトでないものは拒否されます。
- 03
サンプルで試してみる
「サンプルを読み込む」を押すと、安全な素材でワークフロー全体を見られます。「デコード」には読める HS256 トークン、HMAC モードにはデモトークンとそのシークレットが読み込まれ、非対称モードではペイロードだけが読み込まれるので、自分の対応するキーを貼り付けます。
- 04
アルゴリズムとキーを選ぶ
「署名」と「検証」では、HMAC・RSA・ECDSA のグループから「アルゴリズム」を選びます。HS アルゴリズムは「共有シークレット」が HS256 で 32 UTF-8 バイト以上(HS384 は 48、HS512 は 64)必要です。RS と ES は、署名に PEM 形式の「PKCS8 秘密鍵」、検証に「SPKI 公開鍵」を 16 KiB まで使います。
- 05
実行して判定を読む
選択した操作を実行します。デコードは未検証のヘッダーとペイロードを表示し、署名はコンパクトトークンを作成します。検証は表示されたブラウザー時刻で署名と存在する exp/nbf 条件を検査します。時刻カードとエラーを確認し、入力を修正して再実行してください。
- 06
コピー・ダウンロード・後片付け
「結果をコピー」でトークンやデコード済み JSON をクリップボードに入れ、「ダウンロード」で toolars-jwt.txt または toolars-jwt.json として保存します。キーはメモリ上だけに存在します。モードやアルゴリズムを切り替えるとキーフィールドがクリアされ、「リセット」で全てが空になります。