JWT clock tolerance checker

JWT の exp・nbf・iat を読み、任意の reference time と clock tolerance 秒を入れて raw 判定と tolerance 考慮後を並べて確認できます。window simulation ではなく、運用で決めた許容秒ポリシーそのものを点検したい場面向けです。

署名検証や JWKS 取得は行いません。time claims と tolerance policy の関係だけを軽く点検するページです。現在時刻だけでなく任意時刻で確認できます。

他の言語日本語

このツールで確認できること

Wave 26 dev-data utility

clock tolerance policy を点検する

sample を使うと、raw ではまだ有効前でも tolerance を入れるとどう扱うかをすぐ試せます。

JWT と reference time、clock tolerance 秒を入れると、raw 判定と tolerance 考慮後の判定をブラウザ内で確認できます。

どのページと使い分けるか

JWT time claims checker は raw の iat・nbf・exp を読むページ、JWT time skew checker は現在時刻基準で skew を何秒まで許容するかを見るページ、JWT time window checker は任意時刻での window simulation に向いたページです。このページは運用ポリシーとしての clock tolerance 秒を raw 判定と並べて確認する checker に絞っています。

よくある質問

JWT clock tolerance checker はどんなときに使いますか?

JWT の exp・nbf・iat を見ながら、運用で許容している clock tolerance 秒を考慮すると判定がどう変わるかを確認したいときに使います。署名検証は行いません。

JWT time skew checker との違いは何ですか?

JWT time skew checker は現在時刻を基準に skew を何秒まで許容するかを見るページです。このページは reference time を自分で決めたうえで、運用ポリシーとしての tolerance 秒を raw 判定と並べて確認する用途に向いています。

JWT time window checker との違いは何ですか?

JWT time window checker は任意の判定時刻と window を使ってシミュレーションするページです。このページは nbf-exp 判定に加える clock tolerance そのものを確認する checker です。

共有 URL に JWT 本文は入りますか?

入りません。共有 URL に入るのは sample と tolerance 秒だけで、JWT 本文は browser 内に残ります。