JWT 디코더

JWT의 헤더·페이로드를 즉시 디코딩하고 만료 시각을 확인. HS256·RS256·ES256 서명 검증까지, 모두 브라우저 안에서.

🔒 토큰·키는 브라우저에서만 처리되며 서버로 전송되지 않습니다. 운영 중인 실제 시크릿을 공용 PC에 붙여넣지 마세요.

헤더와 페이로드를 한눈에

JWT를 붙여넣으면 점(.)으로 구분된 헤더와 페이로드가 보기 좋게 정렬된 JSON으로 디코딩됩니다. 알고리즘(alg)·토큰 유형 같은 헤더 정보와, sub·iss·scope 같은 클레임을 한눈에 확인할 수 있습니다. API 디버깅 중 토큰 내용이 궁금할 때 가장 빠른 방법입니다.

만료·발급 시각 자동 변환

exp·iat·nbf 같은 시간 클레임은 사람이 읽을 수 있는 날짜·시각으로 자동 변환되고, 만료 여부를 유효/만료됨 배지로 표시합니다. '왜 401이 뜨지?' 싶을 때 토큰이 이미 만료됐는지 바로 확인할 수 있습니다.

서명까지 직접 검증

선택적으로 서명을 검증할 수 있습니다. HS256 계열은 비밀키를, RS·ES 계열은 공개키(PEM)를 넣으면 브라우저의 Web Crypto로 서명이 유효한지 확인합니다. 위·변조되었거나 다른 키로 서명된 토큰을 걸러낼 때 유용합니다.

토큰이 서버로 가지 않습니다

디코딩과 검증이 모두 브라우저 안에서만 이뤄지므로 토큰·키가 외부로 전송되지 않습니다. 다만 운영 중인 실제 시크릿은 공용 PC에 붙여넣지 않는 것이 안전합니다. 인터넷을 꺼도 동작합니다.

자주 묻는 질문

JWT를 붙여넣으면 무엇을 보여주나요?

헤더와 페이로드를 정렬된 JSON으로 디코딩하고, exp·iat 같은 시간 클레임을 날짜로 변환해 만료 여부까지 표시합니다.

서명 검증은 어떻게 하나요?

HS256 계열은 비밀키, RS·ES 계열은 공개키(PEM)를 입력하고 검증 버튼을 누르면 Web Crypto로 유효성을 확인합니다.

토큰이나 키가 서버로 전송되나요?

아니요. 모든 처리가 브라우저에서만 이뤄집니다. 그래도 실서비스 시크릿은 공용 PC에서 다루지 않길 권합니다.

만료된 토큰인지 알 수 있나요?

네. exp 클레임을 현재 시각과 비교해 '유효' 또는 '만료됨'으로 표시합니다.

광고 없이 쓰기