EQVPS
보안 및 인증서

JWT 디코더

토큰을 붙여 넣으면 헤더, 클레임, 만료 시각을 볼 수 있습니다. 디코딩은 이 탭 안에서 이뤄지므로 실제 세션 디버깅에도 쓸 수 있습니다.

완전히 브라우저 안에서 실행됩니다. 입력한 내용은 저희 서버로 전송되지 않습니다.

작동 방식

JWT는 점으로 이어진 세 개의 Base64URL 부분, 즉 헤더·페이로드·서명으로 이뤄집니다. 앞의 두 부분은 평범한 JSON이라 토큰을 가진 사람이면 누구나 읽을 수 있습니다. 그래서 클레임에 비밀을 넣으면 안 됩니다. 이 도구는 두 부분을 디코딩하고 iat, nbf, exp를 사용자의 시간대 기준 날짜로 바꿔 줍니다. 서명은 검증하지 않습니다. 검증하려면 발급자의 시크릿이나 공개 키가 필요합니다.

자주 묻는 질문

토큰이 서버로 전송되나요?

아니요. 디코딩은 바로 여기서 JavaScript가 처리합니다. 네트워크를 끊은 상태에서도 붙여 넣을 수 있습니다.

왜 누구나 제 JWT를 읽을 수 있나요?

페이로드는 인코딩되었을 뿐 암호화되지 않았습니다. 서명은 아무도 수정하지 않았다는 것만 증명합니다. 클레임을 비밀로 유지해야 한다면 JWE를 쓰거나 데이터를 서버 쪽에 두세요.

관련 도구

모든 도구 →

직접 서버에서 활용해 보세요: 월 3달러부터 시작하는 KVM VPS, root 권한, 암호화폐 결제.

VPS 요금제