JWT の3部構成 — header.payload.signature
JWT(JSON Web Token)は次の3つの部分を . でつないだ文字列です。
- Header:アルゴリズム(
alg)とタイプ(typ)。例:{ "alg": "HS256", "typ": "JWT" } - Payload:実際の中身(クレーム)。
sub(subject)・exp(有効期限)・任意のカスタムフィールド。 - Signature:「ヘッダー+ペイロード」を秘密鍵で署名した値。これにより改ざんを検出できる。
本ツールはヘッダーとペイロードを Base64URL デコードして JSON 整形表示します。署名はデコードできない(公開鍵 or 秘密鍵が必要)ため、そのまま表示するだけです。