JWT 디코더
브라우저에서 JWT를 디코딩하고 헤더, 페이로드, exp·nbf·iat 시간을 확인하세요. 토큰을 업로드하지 않고 JSON을 복사하거나 형식 오류를 살펴볼 수 있습니다.
결과가 여기에 표시됩니다.
JWT 디코딩 방법
- 점으로 구분된 세 부분의 토큰 전체를 붙여 넣으세요. Bearer 접두사는 제외합니다.
- JSON 헤더와 페이로드를 살펴보고, 발급·활성화·만료 시간이 있으면 확인하세요.
- 디코딩한 JSON을 복사하거나 다운로드하세요. 서명과 접근 권한은 애플리케이션에서 검증해야 합니다.
JWT 디코더 사용 안내
디코딩은 서명 검증이 아닙니다. 읽을 수 있는 토큰도 위조되었거나 취소되었거나 서비스에서 거부될 수 있습니다. 해독한 내용만으로 신원을 증명할 수 없습니다. 암호화된 5부분 JWE는 다른 도구가 필요합니다.
JWT 디코딩 예시: 키 없이 페이로드 읽기
- 입력
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoi7JWI64WV7ZWY7IS47JqULCDshLjqs4QhIPCfkYsiLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.c2ln- 결과
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "안녕하세요, 세계! 👋", "iat": 1704067200, "exp": 1704070800 } }
JWT 디코더 자주 묻는 질문
비밀 키가 없어도 JWT를 읽을 수 있나요?
네. JSON 페이로드를 읽을 수 있는 세 부분짜리 JWT는 암호화가 아닌 Base64URL 인코딩을 사용합니다. 내용을 읽는 데는 키가 필요 없지만 서명 검증에는 해당 키가 필요합니다. 이 도구는 서명을 검증하지 않습니다.
exp, nbf, iat는 무엇인가요?
exp는 만료 시간, nbf는 사용이 가능해지는 가장 이른 시간, iat는 발급 시간입니다. 값은 밀리초가 아닌 Unix 초 단위이며, 해당 필드가 있으면 UTC 날짜와 시간으로도 표시합니다.
JWT가 디코딩되지 않는 이유는 무엇인가요?
Bearer, 따옴표, 중간 공백을 제외하고 토큰만 붙여 넣으세요. 헤더와 페이로드가 JSON 객체인 세 부분 형식이 필요합니다. 다섯 부분짜리 암호화 JWE와 JWT가 아닌 액세스 토큰은 지원하지 않습니다.
디코딩에 성공하면 로그인에 사용할 수 있나요?
아니요. 내용을 읽을 수 있거나 만료 시간이 남아 있어도 진위와 접근 권한은 입증되지 않습니다. 서비스에서 서명, 발급자, 대상, 취소 여부 등의 규칙을 검증해야 합니다.
파일, 토큰, 텍스트가 서버에 업로드되나요?
아니요. 모든 입력은 브라우저에서 처리됩니다. 웹사이트는 페이지와 프로그램 코드만 제공하며, 입력 내용을 변환 서버로 보내거나 계정에 저장하지 않습니다.
다음 작업에 유용한 도구
- Base64URL 인코딩·디코딩
-와 _를 사용하는 URL 안전 Base64를 생성하고 패딩 없는 Base64URL도 디코딩하세요.
- JSON 포매터·압축·검증
큰 수의 정밀도를 유지하며 JSON 서식을 정리하고 압축·검증하세요. 들여쓰기와 재귀적 키 정렬을 지원합니다.
- Unix 타임스탬프 변환기
Unix 초·밀리초와 ISO 8601 날짜를 변환하고 UTC 및 IANA 시간대로 같은 시점을 확인하세요.
자주 쓰는 작업과 예제
- JSON 압축
문자열과 정확한 숫자 값을 유지하면서 JSON을 한 줄로 줄이세요.
전체 개발자 도구
인코딩과 파일 변환
원본 데이터를 유지하며 텍스트, 바이트, URL, 삽입 이미지 사이를 변환하세요.
Base64 인코딩·디코딩
UTF-8 텍스트를 Base64로 인코딩하거나 표준·URL 안전 Base64를 디코딩하세요. 패딩과 줄바꿈을 설정할 수 있습니다.
Base64URL 인코딩·디코딩
-와 _를 사용하는 URL 안전 Base64를 생성하고 패딩 없는 Base64URL도 디코딩하세요.
이미지 Base64 변환
PNG, JPEG, GIF, WebP, SVG 등 인식 가능한 이미지를 브라우저에서 Base64 Data URI로 변환하세요.
Base64 이미지 변환
Base64 이미지나 Data URI를 디코딩하고 지원되는 형식을 미리 본 뒤 원본 바이트를 다운로드하세요.
파일 Base64 변환
모든 종류의 파일을 Base64로 인코딩하세요. Data URI, 패딩, MIME 줄바꿈을 선택할 수 있습니다.
Base64 파일 변환
Base64 문자열과 Data URI를 다운로드 가능한 파일로 복원하고 모든 바이트를 보존하세요.
URL 인코딩·디코딩
URL 구성 요소, 전체 URL, 폼 필드를 인코딩·디코딩하고 퍼센트 이스케이프와 공백을 처리하세요.
HTML 엔티티 인코딩·디코딩
텍스트를 HTML 엔티티로 변환하거나 이름·숫자로 된 문자 참조를 원래 문자로 복원하세요.
Unicode 분석·이스케이프 변환
Unicode 코드 포인트, UTF-8 바이트, UTF-16 코드 단위를 확인하고 JavaScript Unicode 이스케이프를 변환하세요.
데이터와 텍스트 분석
구조화된 데이터와 토큰을 읽고 텍스트의 변경 사항을 정확히 확인하세요.
해시·식별자·일정
파일을 검증하고 식별자를 생성하며 시간과 반복 실행 일정을 확인하세요.
MD5 해시·체크섬 계산
텍스트나 로컬 파일의 MD5 해시를 계산하고 예상 체크섬과 비교하세요.
SHA-1 해시·체크섬 계산
UTF-8 텍스트나 파일의 SHA-1 해시를 계산하고 전체 체크섬을 비교하세요.
SHA-256 해시·체크섬 계산
텍스트와 파일의 SHA-256 해시를 생성하고 다운로드한 파일이 공개 체크섬과 일치하는지 확인하세요.
SHA-512 해시·체크섬 계산
기기에서 텍스트와 파일의 SHA-512 해시를 계산하고 전체 16진수 체크섬을 비교하세요.
CRC32 체크섬 계산기
텍스트나 파일의 표준 CRC-32를 계산하고 8자리 16진수 결과를 비교하세요.
HMAC 생성기
UTF-8 또는 16진수 비밀 키로 HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-512를 생성하세요.
UUID·GUID 생성기
무작위 UUID v4 또는 시간순으로 정렬 가능한 UUID v7을 하나씩 또는 일괄 생성하세요.
Unix 타임스탬프 변환기
Unix 초·밀리초와 ISO 8601 날짜를 변환하고 UTC 및 IANA 시간대로 같은 시점을 확인하세요.
Cron 표현식 분석기
5·6필드 Cron 표현식을 검증하고 시간대와 서머타임을 반영한 다음 실행 시각을 확인하세요.
Cron 표현식 생성기
시간 필드나 자주 쓰는 일정으로 Cron 표현식을 만들고 선택한 시간대의 다음 실행 시각을 미리 보세요.
입력 내용과 파일은 사용 중인 기기에서 처리됩니다. 민감한 결과를 공용 클립보드에 남기지 말고, 개인 키와 토큰은 신뢰할 수 있는 기기에서 다루세요.