【ぺいろーど】

ペイロード とは?

最終更新:
💡 どの層の「中身」なのかを確認する

通信やデータ構造で、運ばれる本体の情報を指す言葉。HTTPの内容とヘッダー、JWTのクレーム、見る層による範囲の違いを解説します。

📌 このページのポイント
ペイロード:どの層の中身?下の通信層から見ると、両方が中身HTTPヘッダー:形式などの情報Content-Type: application/jsonHTTPの内容:本体の情報{ "item": "book" }HTTPリクエストの説明用の例JSON以外に、画像やテキストなどもある本体の範囲は、層や形式によって変わる
HTTPではヘッダーと内容を区別し、下の層からはヘッダーを含む情報も運ばれる中身になります。HTTPの現行仕様は以前のpayloadをcontentへ整理しています。
ひよこ ひよこ
APIのリクエストペイロードって何?
ペンギン先生 ペンギン先生
APIへ渡す本体の情報を指すことが多いよ。たとえば商品を登録するAPIへ送るJSONなどだ。具体的な項目や形式は、そのAPIの仕様で確認しよう。
ひよこ ひよこ
ヘッダーとは、どう違う?
ペンギン先生 ペンギン先生
HTTPならContent-Typeなどのヘッダーは内容の形式などを伝え、本体には処理してほしい情報を入れる。伝票と荷物の中身というたとえが使えるけれど、何を中身と呼ぶかは見ている層によって変わるよ。
ひよこ ひよこ
本体は、必ずJSON?
ペンギン先生 ペンギン先生
画像やテキストなど、ほかの形式もある。HTTPの現行仕様では、以前のpayloadやpayload bodyという言い方をcontentへ整理している。内容と、通信上の区切りやヘッダーの情報を分けて考えるんだ。
ひよこ ひよこ
JWTの真ん中もペイロード?
ペンギン先生 ペンギン先生
よく使われるJWS形式のJWTでは、三つの部分の真ん中がクレームを表すペイロードだ。Base64urlで表すことと暗号化は違う。JWTには暗号化するJWE形式もあり、常に三つの部分という説明にはできないよ。
ひよこ ひよこ
どれくらいの大きさまで送れる?
ペンギン先生 ペンギン先生
APIやサーバー、中継するサービスなどの制限を確認する。形式が同じでも一律の上限とは限らない。受け取れる大きさと、内容が正しいかの検証を別々に考えるとよいよ。
もっと詳しく知りたい人へ

HTTPヘッダーは、いつもペイロードの外?

HTTPの内容を説明しているときはヘッダーと区別します。一方、下の通信層から見ると、HTTPのヘッダーを含む情報が運ばれる中身になることがあります。どの層・仕様について話しているかを明らかにします。

署名付きJWTの中身は、秘密になる?

署名やMACは改ざんなどの確認に使うもので、暗号化とは役割が違います。JWS形式のペイロードはBase64urlから読み取れます。扱う情報の公開範囲と、受信側での検証を確認します。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「ペイロード」って出てきたら「通信やデータ構造で運ばれる、本体の情報」と思えばだいたいOK!
📖 おまけ:英語の意味
「Payload」 = 運ばれる中身・本体となる情報
💬 見る層や仕様によって、何を本体とするかが変わります。ヘッダーを常に同じ範囲で除外する言葉ではありません。

参考資料

← 用語集にもどる