개발자

JWT 디코더

JWT 헤더 및 페이로드 디코딩.

디코딩 전용 — 서명 검증 안 됨. 신뢰할 수 있는 검증기가 서명, 예상 알고리즘, 발급자 및 대상을 확인할 때까지 이 claims를 신뢰하거나 권한 부여에 사용하지 마세요.
예시

개인정보 보호를 위해 토큰은 이 기기에 저장되지 않습니다.

확인 경험 안에 타임스탬프 변환기 · OAuth 콜백 분석: 쿼리 스트링 파서 · Base64url 부분: Base64 인코딩 / 디코딩.

JSON 웹 토큰 디코딩

JWT를 붙여넣어 헤더와 페이로드 클레임을 검사하세요. 표준 시간 청구 (IAT, nbf, 경험)는 유효한 상태가 있는 읽을 수 있는 날짜로 표시되며, 서명 알고리즘에 대해 설명합니다. 디코딩만 하는 것뿐 — 검증은 없고, 토큰은 브라우저를 떠나지 않습니다.

FAQ

서명을 검증합니까?

아니요. 이 도구는 단지 검사를 위해 컴팩트한 토큰 데이터를 디코딩할 뿐입니다. 신뢰할 수 있는 JWT 라이브러리를 통해 서명, 알고리즘 및 키를 확인한 후에야 클레임을 사용할 수 있습니다.

토큰이 만료되는 시점이 표시되나요?

네. exp, nbf, iat를 UTC 시간, 현지 시간 및 상대 시간으로 표시합니다. 상태에는 항상 서명이 검증되지 않았다고 나오며, 만료된 클레임은 빨간색으로 강조됩니다.

내 토큰이 어딘가로 전송되나요?

아니요. 디코딩은 브라우저에서 완전히 이루어지므로 토큰 검사에 안전합니다.

알고리즘 이름(HS256, RS256 등)은 무슨 뜻인가요?

JWS 서명의 생성 방식을 설명합니다. HS*는 공유 비밀키(HMAC)를 사용하고, RS*/PS*는 RSA 키 쌍을, ES*는 타원곡선을 사용합니다. 누락되거나 알 수 없으며 alg=none인 값은 위험한 것으로 표시됩니다.

JWT 내부에는 무엇이 있나요?

압축된 JWS는 헤더, 페이로드, 서명이라는 정확히 세 개의 Base64url 부분으로 구성됩니다. 다섯 부분으로 구성된 토큰은 보통 JWE이며, 페이로드는 암호화되어 있어 복호화 키 없이는 디코딩할 수 없습니다.

마지막 업데이트: