JWT 디코더
JWT를 디코드하여 내용 보기

            
          

JWT(JSON Web Token)는 인증 정보와 클레임을 안전하게 전달하기 위한 표준입니다. 헤더, 페이로드, 서명으로 구성됩니다. 이 도구는 JWT를 디코딩하여 헤더와 페이로드를 읽을 수 있게 합니다.

Advertisement

JWT 디코더

JWT 헤더/페이로드를 디코딩해 클레임을 빠르게 확인하세요(서명 검증은 별도).

빠른 사용법

  1. JWT 붙여넣기
  2. Header/Payload 확인
  3. 만료(exp)/발급(iss) 등 주요 클레임 점검

관련 도구

자주 묻는 질문(FAQ)

디코드와 검증은 다른가요?

네. 디코드는 내용 확인이고, 검증은 서명/키로 무결성을 확인하는 과정입니다.

서명(secret)을 넣어야 하나요?

이 페이지는 디코드만 수행하며 서명 검증은 하지 않습니다.

만료(exp)는 어떻게 보나요?

exp는 보통 epoch seconds입니다. 사람이 읽기 쉬운 시간으로 변환해 표시할 수 있습니다.

alg=none 위험은?

검증 로직이 취약하면 문제가 됩니다. 검증 기능을 제공한다면 보안 가이드를 포함하세요.

토큰이 민감해요.

JWT는 민감정보를 포함할 수 있습니다. 붙여넣기 전에 반드시 마스킹/보안 주의를 표시하세요.

인코딩 문제?

Base64URL 디코딩 규칙을 정확히 적용해야 합니다.

보안·개인정보 / 제한 사항

  • JWT를 입력하면 계정/권한 정보가 노출될 수 있습니다. 공유/저장하지 마세요.