JWTをJSONにデコードする理由
JSON Web Tokenは、ヘッダーとペイロードをコンパクトなbase64urlセグメントに詰め込んでいるため、一目では内容を読めません。上の入力欄にトークンを貼り付ければ、デコードされたクレームがすぐに表示されます。認証フローのデバッグや、トークンに実際に何が含まれているかの確認に最適です。
仕組み
デコーダーはトークンを分割し、base64url形式のヘッダーとペイロードをデコードして、{ header, payload } の形に整形されたJSONとして表示します。署名の検証は行わず、デコードのみを行うため、結果は真正性の証明ではなく参考情報として扱ってください。これらの処理はすべてブラウザ内で行われるため、機密性の高いクレームを含むトークンも端末の外に出ることはありません。