JWT 토큰 풀기 — 로컬 검사, 무료
JWT를 구성하는 헤더와 페이로드를 사람이 읽을 수 있는 JSON으로 풀어 보는 도구입니다. 토큰에 적힌 클레임을 점검할 때 사용하며 로그인 권한을 판정하는 도구는 아닙니다.
- 브라우저에서 실행
- 업로드되지 않음
- 가입 없음, 기기 성능에 따라 제한될 수 있음
숫자는 기기에만 남습니다. 서버로 전송되지 않습니다.
사용 방법과 입력
점으로 구분된 JWT 문자열을 입력하세요. 서비스의 실제 액세스 토큰에는 계정 정보와 사용 권한이 담길 수 있으므로 공개된 테스트 토큰으로 구조를 먼저 확인하세요.
결과 해설과 예제
페이로드의 sub가 123인 토큰은 디코딩 후에도 sub 값 123으로 표시됩니다. exp가 보이더라도 현재 유효하다는 뜻은 아니며 서명 확인과 발급자 검증은 별도입니다.
한계와 주의사항
- 서명 존재 여부를 표시할 뿐 공개 키나 비밀 키로 서명을 검증하지 않습니다.
- 암호화된 JWE와 일반적인 서명 JWT는 구조가 달라 같은 방식으로 읽을 수 없습니다.
입력 항목
| 항목 | 설명·제약 |
|---|---|
| JWT | 화면의 단위와 입력 형식을 확인하세요. |
데이터 처리
처리는 현재 브라우저 탭에서 수행되며, 도구 입력을 계산 목적으로 서버에 업로드하지 않습니다.
근거 출처
자주 묻는 질문
exp가 있으면 유효한 토큰인가요?
페이로드의 sub가 123인 토큰은 디코딩 후에도 sub 값 123으로 표시됩니다. exp가 보이더라도 현재 유효하다는 뜻은 아니며 서명 확인과 발급자 검증은 별도입니다.
디코딩으로 서명이 검증되나요?
서명 존재 여부를 표시할 뿐 공개 키나 비밀 키로 서명을 검증하지 않습니다. 암호화된 JWE와 일반적인 서명 JWT는 구조가 달라 같은 방식으로 읽을 수 없습니다.
관련 도구
처음부터 다시 할 필요는 없습니다. 다음 단계에 맞는 도구로 자연스럽게 이어가세요.
JSON 정리 — 들여쓰기, 로컬
JSON 문서를 파싱해 들여쓰기를 넣거나 공백을 줄여 구조를 확인합니다. 설정 파일을 읽기 쉽게 정리하는 데 유용하지만 값을 임의의 코드로 실행하거나 오류 문서를 자동 복구하지 않습니다.
Base64 인코드·디코드 — 브라우저
문자열을 Base64 표현으로 바꾸거나 다시 읽을 수 있는 문자로 돌립니다. JSON 샘플이나 테스트 메시지를 인코딩할 때 유용하며 내용의 비밀을 지키는 암호화 기능은 아닙니다.
텍스트 체크섬 생성기 — SHA-256·SHA-1
입력한 메시지의 SHA-256 또는 SHA-1 해시를 16진수로 표시합니다. 같은 문자열을 두 환경에서 처리했는지 비교하는 용도이며 메시지를 되돌리는 암호화 도구는 아닙니다.