JWT 디코더

브라우저에서 JWT를 디코딩하고 헤더, 페이로드, exp·nbf·iat 시간을 확인하세요. 토큰을 업로드하지 않고 JSON을 복사하거나 형식 오류를 살펴볼 수 있습니다.

분석
0 자
결과

결과가 여기에 표시됩니다.

JWT 디코딩 방법

  1. 점으로 구분된 세 부분의 토큰 전체를 붙여 넣으세요. Bearer 접두사는 제외합니다.
  2. JSON 헤더와 페이로드를 살펴보고, 발급·활성화·만료 시간이 있으면 확인하세요.
  3. 디코딩한 JSON을 복사하거나 다운로드하세요. 서명과 접근 권한은 애플리케이션에서 검증해야 합니다.

JWT 디코더 사용 안내

디코딩은 서명 검증이 아닙니다. 읽을 수 있는 토큰도 위조되었거나 취소되었거나 서비스에서 거부될 수 있습니다. 해독한 내용만으로 신원을 증명할 수 없습니다. 암호화된 5부분 JWE는 다른 도구가 필요합니다.

JWT 디코딩 예시: 키 없이 페이로드 읽기

입력
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoi7JWI64WV7ZWY7IS47JqULCDshLjqs4QhIPCfkYsiLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.c2ln
결과
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "안녕하세요, 세계! 👋", "iat": 1704067200, "exp": 1704070800 } }

JWT 디코더 자주 묻는 질문

비밀 키가 없어도 JWT를 읽을 수 있나요?

네. JSON 페이로드를 읽을 수 있는 세 부분짜리 JWT는 암호화가 아닌 Base64URL 인코딩을 사용합니다. 내용을 읽는 데는 키가 필요 없지만 서명 검증에는 해당 키가 필요합니다. 이 도구는 서명을 검증하지 않습니다.

exp, nbf, iat는 무엇인가요?

exp는 만료 시간, nbf는 사용이 가능해지는 가장 이른 시간, iat는 발급 시간입니다. 값은 밀리초가 아닌 Unix 초 단위이며, 해당 필드가 있으면 UTC 날짜와 시간으로도 표시합니다.

JWT가 디코딩되지 않는 이유는 무엇인가요?

Bearer, 따옴표, 중간 공백을 제외하고 토큰만 붙여 넣으세요. 헤더와 페이로드가 JSON 객체인 세 부분 형식이 필요합니다. 다섯 부분짜리 암호화 JWE와 JWT가 아닌 액세스 토큰은 지원하지 않습니다.

디코딩에 성공하면 로그인에 사용할 수 있나요?

아니요. 내용을 읽을 수 있거나 만료 시간이 남아 있어도 진위와 접근 권한은 입증되지 않습니다. 서비스에서 서명, 발급자, 대상, 취소 여부 등의 규칙을 검증해야 합니다.

파일, 토큰, 텍스트가 서버에 업로드되나요?

아니요. 모든 입력은 브라우저에서 처리됩니다. 웹사이트는 페이지와 프로그램 코드만 제공하며, 입력 내용을 변환 서버로 보내거나 계정에 저장하지 않습니다.

  • Base64URL 인코딩·디코딩

    -와 _를 사용하는 URL 안전 Base64를 생성하고 패딩 없는 Base64URL도 디코딩하세요.

  • JSON 포매터·압축·검증

    큰 수의 정밀도를 유지하며 JSON 서식을 정리하고 압축·검증하세요. 들여쓰기와 재귀적 키 정렬을 지원합니다.

  • Unix 타임스탬프 변환기

    Unix 초·밀리초와 ISO 8601 날짜를 변환하고 UTC 및 IANA 시간대로 같은 시점을 확인하세요.

자주 쓰는 작업과 예제

  • JSON 압축

    문자열과 정확한 숫자 값을 유지하면서 JSON을 한 줄로 줄이세요.

전체 개발자 도구

인코딩과 파일 변환

원본 데이터를 유지하며 텍스트, 바이트, URL, 삽입 이미지 사이를 변환하세요.

데이터와 텍스트 분석

구조화된 데이터와 토큰을 읽고 텍스트의 변경 사항을 정확히 확인하세요.

해시·식별자·일정

파일을 검증하고 식별자를 생성하며 시간과 반복 실행 일정을 확인하세요.

입력 내용과 파일은 사용 중인 기기에서 처리됩니다. 민감한 결과를 공용 클립보드에 남기지 말고, 개인 키와 토큰은 신뢰할 수 있는 기기에서 다루세요.