本文へ移動
QKQuickKitEN
セキュリティ・暗号LOCALブラウザ内で処理入力に機密情報を含む可能性があります

JWT 時刻クレーム確認

数値の exp、nbf、iat クレームを指定した基準時刻と照合します。すべてブラウザ内で実行されます。

入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。

実運用中の秘密情報を避け、可能ならダミー値やマスク済みデータを使用してください。 データ取扱いの詳細

仕組みと使い方

基準時刻を指定するため、比較結果を再現できます。QuickKit の既定値は猶予 0 秒(厳密比較)で、RFC 7519 §4.1.4 / §4.1.5 の規則をそのまま適用します。基準時刻が exp 以上なら期限切れ、nbf 以上なら有効です。RFC 7519 はクロックスキューを考慮した小さな猶予(通常は数分以内)を実装側で設けることを許容しており、任意の猶予欄はそれを表します。指定した秒数だけすべての比較を広げ、iat を未来と判定するかどうかにも適用されます。最大 3600 秒は QuickKit が診断用途のために設けた上限であり、RFC 7519 が推奨する値ではありません。結果はデコード済みの数値クレームを比較するだけで、JWT の署名、発行者、対象者、真正性は検証しません。貼り付けた JWT はローカルで処理され、サーバーに送信されません。