JWT 디코더
브라우저에서 안전하게 JSON Web Token의 Header, Payload, Signature를 확인하세요.
JWT 토큰 붙여넣기
Header . Payload . Signature개인정보: 토큰은 현재 브라우저에서만 디코딩되며 서버로 전송되지 않습니다. 운영 환경의 민감한 토큰을 공유하지 마세요.
디코딩 결과
Payload(페이로드)
Signature(서명)
서명은 표시용이며 이 도구는 서명을 검증하지 않습니다.
토큰 정보
JWT란?
JWT(JSON Web Token)는 보통 점으로 구분된 세 개의 Base64URL 문자열(Header, Payload, Signature)로 구성됩니다. Header는 알고리즘을, Payload는 클레임을, Signature는 무결성 검증을 담당합니다. Payload는 인코딩일 뿐 암호화가 아니므로 토큰을 가진 누구나 내용을 읽을 수 있습니다.
사용 방법
- 앱, 브라우저 개발자 도구 또는 API 응답에서 전체 JWT를 복사합니다.
- 위 입력란에 붙여넣으면 JSON이 자동으로 디코딩·포맷됩니다.
- 시간 필드와 클레임을 확인하세요. 신뢰성 검증은 올바른 키로 서버에서 수행해야 합니다.
자주 묻는 질문
JWT가 업로드되나요?
아니요. 디코딩은 브라우저 JavaScript만으로 이루어지며 토큰 내용이 포함된 요청은 전송되지 않습니다.
디코딩하면 JWT가 유효하다고 증명되나요?
아니요. 디코딩은 내용 읽기만 가능하며 서명, 키, 권한, 발급자는 검증하지 않습니다. 항상 신뢰할 수 있는 서버에서 검증하세요.
Base64URL 또는 JSON 오류가 나는 이유는?
세 세그먼트가 모두 복사되었고 따옴표·여분 공백·줄바꿈이 없는지 확인하세요. Bearer 접두사가 있으면 제거하세요.
exp, iat, nbf는 무엇을 의미하나요?
exp는 만료, iat는 발급, nbf는 유효 시작 시각이며 보통 Unix 타임스탬프(초)입니다. 도구는 로컬 시간과 상태도 표시합니다.