JWT 디코더
JWT를 디코드하여 내용 보기
JWT(JSON Web Token)는 인증 정보와 클레임을 안전하게 전달하기 위한 표준입니다. 헤더, 페이로드, 서명으로 구성됩니다. 이 도구는 JWT를 디코딩하여 헤더와 페이로드를 읽을 수 있게 합니다.
Advertisement
JWT 디코더
JWT 헤더/페이로드를 디코딩해 클레임을 빠르게 확인하세요(서명 검증은 별도).
빠른 사용법
- JWT 붙여넣기
- Header/Payload 확인
- 만료(exp)/발급(iss) 등 주요 클레임 점검
관련 도구
자주 묻는 질문(FAQ)
디코드와 검증은 다른가요?
네. 디코드는 내용 확인이고, 검증은 서명/키로 무결성을 확인하는 과정입니다.
서명(secret)을 넣어야 하나요?
이 페이지는 디코드만 수행하며 서명 검증은 하지 않습니다.
만료(exp)는 어떻게 보나요?
exp는 보통 epoch seconds입니다. 사람이 읽기 쉬운 시간으로 변환해 표시할 수 있습니다.
alg=none 위험은?
검증 로직이 취약하면 문제가 됩니다. 검증 기능을 제공한다면 보안 가이드를 포함하세요.
토큰이 민감해요.
JWT는 민감정보를 포함할 수 있습니다. 붙여넣기 전에 반드시 마스킹/보안 주의를 표시하세요.
인코딩 문제?
Base64URL 디코딩 규칙을 정확히 적용해야 합니다.
보안·개인정보 / 제한 사항
- JWT를 입력하면 계정/권한 정보가 노출될 수 있습니다. 공유/저장하지 마세요.