JWTとは - 現代Web認証の基盤
JWT(JSON Web Token)は、RFC 7519で定義された、JSONベースのトークン形式です。OAuth 2.0、OpenID Connectで認証・認可の標準として使用されています。
JWTの構造
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.
eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4iLCJpYXQiOjE1MTYyMzkwMjJ9.
SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
// [ヘッダー].[ペイロード].[署名]
標準クレーム
| クレーム | 説明 |
|---|---|
iss | トークン発行者 |
sub | トークンの主体(ユーザーID等) |
exp | 有効期限(UNIXタイムスタンプ) |
JWTデコーダーを今すぐ使う
JWTをデコード