追記@2015-04-03 やはりいろいろと勘違いしておりました。JWTでencodeすれば暗号化されると思っていたのですが、暗号化ではなく署名が含まれいて改竄困難、の間違いでした。 たとえば↓の例で、 eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJrZXkxIjoidmFsdWUxIn0.w7Zzc7MkaUeLxKlBrXd3qyS2HPRpzp9OSSKrWl8Ma1g というjwtによるトークンが出てきますが、 <?php $header = urlsafeB64Decode('eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9'); echo $header; echo "\n"; $payload = urlsafeB64Decode('eyJrZXkxIjoidmFsdWUxIn0'); echo $payload; と