개발 도구

JWT 디코더

JWT를 붙여 넣고 ‘토큰 디코딩’을 누르면 헤더와 페이로드가 보기 좋은 JSON으로 표시됩니다.

브라우저에서 실행되며 아무것도 업로드하지 않습니다.

디코딩은 토큰의 진위나 서명을 검증하지 않습니다.

헤더
—
페이로드
—

도구 소개

쉽고 빠른 JWT 디코더

로그인 연동이나 API 인증을 디버깅할 때 토큰에 담긴 sub, exp, iat 같은 클레임을 빠르게 확인할 수 있습니다. 이 도구는 Base64URL로 인코딩된 내용을 읽을 뿐 서명을 검증하지 않으며, 암호화된 토큰(JWE)은 풀지 못합니다. 실제 서비스 토큰은 공용 기기에 붙여 넣지 마세요.

자주 묻는 질문

JWT 디코더에 대해 궁금한 점

JWT 토큰 내용은 어떻게 확인하나요?

점(.)으로 구분된 세 부분으로 이루어진 JWT를 붙여 넣고 ‘토큰 디코딩’을 누르세요. 헤더와 페이로드가 JSON으로 표시됩니다. Bearer 같은 접두어는 빼고 토큰만 붙여 넣으세요.

JWT를 디코딩하면 서명도 검증되나요?

아니요. 디코딩은 Base64URL로 인코딩된 내용을 읽기만 하며 서명을 검증하거나 토큰을 믿을 수 있는지 증명하지 않습니다. 만료 시간 exp는 초 단위 유닉스 타임스탬프이므로 타임스탬프 변환기로 날짜를 확인하세요.

붙여 넣은 토큰이 서버로 전송되나요?

아니요. 디코딩은 브라우저 안에서만 이루어지며 토큰은 업로드되지 않습니다. 다만 유효한 토큰은 비밀번호처럼 다루고 공용 기기에는 붙여 넣지 마세요.