JWT 디코더
이 JWT 디코더는 JSON Web Token을 헤더, 페이로드, 서명으로 나누고 base64url을 디코딩해 읽기 쉬운 JSON으로 보여 주며, 알고리즘, 발급 시간, 만료 상태도 표시합니다.
Paste your JWT token
이 도구 소개
이 JWT 디코더는 JSON Web Token을 헤더, 페이로드, 서명으로 나누고 base64url을 디코딩해 읽기 쉬운 JSON으로 보여 주며, 알고리즘, 발급 시간, 만료 상태도 표시합니다.
사용 방법
- 입력란에 토큰을 붙여 넣습니다.
- 디코딩을 누릅니다.
- 알고리즘, 유형, 발급 시간, 만료 배너를 확인하고 헤더와 페이로드 JSON을 살펴봅니다.
- 필요하면 헤더나 페이로드를 복사합니다.
알아두면 좋은 점
- JWT(RFC 7519)는 점으로 구분된 세 개의 base64url 인코딩 부분 header.payload.signature로 이루어집니다.
- exp와 iat 클레임은 초 단위 Unix 타임스탬프이며, 이 도구는 이를 현지 날짜로 바꾸고 만료까지 남은 시간이나 만료 후 지난 시간을 보여 줍니다.
- 디코딩은 서명을 검증하지 않습니다. 누구나 JWT 내용을 읽을 수 있으므로 페이로드에 비밀 정보를 절대 넣지 마세요.
- alg 헤더는 HS256, RS256 같은 서명 알고리즘을 나타냅니다.
모든 처리는 브라우저 안에서 이루어집니다. 입력한 내용은 업로드되거나 저장되지 않습니다.
자주 묻는 질문
이 도구가 JWT 서명을 검증하나요?
아니요. 토큰을 디코딩만 합니다. 서명 검증에는 비밀 키나 공개 키가 필요하며 서버에서 해야 합니다.
운영 환경 토큰을 붙여 넣어도 안전한가요?
토큰은 브라우저에서 디코딩되며 서버로 전송되지 않습니다. 그래도 유효한 토큰은 비밀번호처럼 다루고 공유하지 마세요.
토큰이 만료되었다고 나오는 이유는 무엇인가요?
exp 클레임이 기기의 현재 시간보다 이전입니다. 기기 시계가 정확한지, 토큰이 최근에 발급되었는지 확인하세요.
JWT는 암호화되어 있나요?
일반적인 서명된 JWT(JWS)는 인코딩만 되어 있고 암호화되지 않았으므로, 토큰을 가진 사람은 누구나 내용을 읽을 수 있습니다.