JWT 디코더와 클레임 검사기
JWT Header와 Payload를 디코드하고 Claims와 만료 시간을 확인하세요. 서명 검증은 수행하지 않습니다.
JWT 토큰 입력
JWT 토큰 입력JavaScript
브라우저에서 로컬로 디코드합니다. 서명은 검증하지 않습니다.
디코드 결과
JWT를 붙여넣어 header와 payload를 로컬에서 디코드하세요.
사용 방법
점으로 구분된 3개 구간의 JSON Web Token에서 Header, Payload, Claims 시간표, 진단 정보를 읽고 디코드와 검증을 구분합니다.
- 1header.payload.signature 형식의 JWT를 붙여넣거나 내장 샘플을 불러옵니다.
- 2디코드한 뒤 형식 오류, 만료, 유효 시작 전, 빈 서명 경고를 확인합니다.
- 3alg, typ, kid, 구간 크기, Header, Payload, exp·iat·nbf 시간표를 확인합니다.
- 4필요한 영역만 복사하고 민감한 token이 화면에 남지 않도록 초기화합니다.
핵심 원리
앞의 Base64URL 구간 2개를 JSON object로 해석합니다. alg, typ, kid, byte 크기와 exp, iat, nbf를 표시하지만 검증 key가 없어 서명과 발급자를 확인할 수 없습니다.
사용 예시
개발 중 token 구조와 scope·audience를 살피고, 만료 시간을 ISO UTC로 바꾸며, 잘못된 형식이나 아직 유효하지 않은 token을 진단할 때 사용합니다.
개인정보 및 보안
실제 JWT는 bearer credential일 수 있습니다. 디코드는 브라우저에서 실행되지만 공유 기기, 화면 공유, 복사된 로그에 운영 token을 노출하지 마세요.