ToolHub
도구 열기

JWT 디코더

JWT 토큰을 디코딩하고 검증하며, 헤더, 페이로드 및 서명을 확인합니다

개발자 도구

이 도구 정보

JWT 디코더는 JSON Web Token을 헤더, 페이로드 및 서명의 세 부분으로 디코딩하는 온라인 도구입니다. 토큰 만료 상태를 자동으로 감지하고, 디코딩된 JSON 콘텐츠를 구문 강조로 표시하며, 각 부분을 개별적으로 복사할 수 있습니다. 모든 처리는 브라우저에서 로컬로 이루어집니다.

주요 기능

빠른 미리보기

사용 사례

jwt token security

자주 묻는 질문

JWT 토큰이란 무엇인가요?

JSON Web Token(JWT)은 두 당사자 간에 클레임 정보를 전달하기 위한 컴팩트하고 URL 안전한 방식입니다. 점으로 구분된 세 개의 Base64Url 인코딩 부분(헤더, 페이로드 및 서명)으로 구성됩니다. JWT는 일반적으로 웹 애플리케이션의 인증 및 정보 교환에 사용됩니다.

이 도구는 JWT 서명을 검증하나요?

아니요. 이 도구는 JWT를 디코딩하여 내용을 표시할 뿐, 암호화 서명을 검증하지는 않습니다. 서명 검증에는 키 또는 공개 키가 필요하며, 디코딩 과정에서는 이러한 정보를 제공하지 않습니다. 도구는 토큰 클레임과 만료 상태 확인에 중점을 둡니다.

만료 확인은 어떻게 작동하나요?

디코딩된 페이로드에 exp(만료 시간) 클레임이 포함된 경우, 도구는 이를 현재 시간과 비교합니다. 녹색 표시는 토큰이 여전히 유효함을, 노란색 경고는 토큰이 만료되었음을 나타내며 구체적인 만료 시간을 표시합니다.

내 JWT 토큰이 서버로 전송되나요?

아니요. 모든 디코딩 작업은 완전히 브라우저에서 JavaScript를 사용하여 이루어지며, JWT 토큰이 어떤 서버에도 전송되지 않습니다. 토큰에는 일반적으로 민감한 인증 데이터가 포함되므로 이 점이 특히 중요합니다.

내 토큰에 유효하지 않은 형식 오류가 표시되는 이유는 무엇인가요?

유효한 JWT는 두 개의 점으로 구분된 정확히 세 부분(예: xxxxx.yyyyy.zzzzz)을 포함해야 합니다. 토큰 부분 수가 올바르지 않거나, 헤더 및 페이로드 부분이 유효한 Base64Url 인코딩 JSON이 아닌 경우, 도구는 문제를 설명하는 오류 메시지를 표시합니다.