JWT 디코더
토큰 문자열을 구간별로 나누고 Base64url 헤더와 페이로드를 JSON으로 확인합니다. 인증 연동 중 클레임 형식을 살피는 용도이며 유효성 검증기의 승인 결과는 아닙니다.
- 브라우저에서 실행
- 업로드되지 않음
- 가입 없음, 기기 성능에 따라 제한될 수 있음
계산 도구를 불러오는 중입니다. 도구가 표시되지 않으면 페이지를 새로고침하세요.
사용 방법과 입력
점으로 구분된 토큰을 입력하세요. 도구는 URL 안전 알파벳을 일반 Base64로 바꾸고 패딩을 맞춰 UTF-8로 읽으므로 비밀 토큰 대신 공개 샘플로 먼저 점검하세요.
결과 해설과 예제
헤더의 alg가 HS256으로 보이면 토큰이 그렇게 선언한 것입니다. 실제 HMAC이 맞는지, 허용한 알고리즘인지, exp가 지났는지는 이 화면의 디코딩만으로 결정할 수 없습니다.
한계와 주의사항
- 서명 키를 받지 않으며 서명, 발급자와 대상 서비스를 확인하지 않습니다.
- 암호화된 내용과 손상된 JSON은 일반 JWT 클레임처럼 표시할 수 없습니다.
입력 항목
| 항목 | 설명·제약 |
|---|---|
| JWT | 화면의 단위와 입력 형식을 확인하세요. |
| Header | 화면의 단위와 입력 형식을 확인하세요. |
| Payload | 화면의 단위와 입력 형식을 확인하세요. |
| Signature (원문) | 화면의 단위와 입력 형식을 확인하세요. |
데이터 처리
처리는 현재 브라우저 탭에서 수행되며, 도구 입력을 계산 목적으로 서버에 업로드하지 않습니다.
근거 출처
자주 묻는 질문
alg 표시는 무엇을 의미하나요?
헤더의 alg가 HS256으로 보이면 토큰이 그렇게 선언한 것입니다. 실제 HMAC이 맞는지, 허용한 알고리즘인지, exp가 지났는지는 이 화면의 디코딩만으로 결정할 수 없습니다.
이 화면으로 로그인을 승인해도 되나요?
서명 키를 받지 않으며 서명, 발급자와 대상 서비스를 확인하지 않습니다. 암호화된 내용과 손상된 JSON은 일반 JWT 클레임처럼 표시할 수 없습니다.