Devin.KR

JWT 디코더

헤더·페이로드와 시간 클레임을 읽기 쉽게 표시합니다.

브라우저에서만 처리
JWT를 입력하세요.

Header

-

Payload

-

서명 검증을 제공하지 않는 이유

이 도구는 서명 검증을 제공하지 않습니다. 비밀키나 인증정보를 입력받지 않으며, 도구 입력값·인증정보를 서버로 보내지 않는 정책(DEC-013)을 지킵니다. 디코딩은 진위 확인이 아니므로 신뢰할 수 없는 토큰의 내용을 인증에 사용하지 마세요.

JWT 디코더 사용 안내

JWT 헤더와 페이로드를 브라우저에서 디코드하고 exp, iat, nbf 시각과 만료 여부를 확인합니다.

JWT 문자열을 붙여 넣어 헤더와 페이로드를 확인하세요. 디코딩 결과만으로 서명의 진위나 토큰의 신뢰성을 판단할 수 없습니다.

어떻게 구현했나

JWT 의 각 부분은 base64url 로 인코딩돼 있습니다. 일반 base64 와 달리 + 와 / 대신 - 와 _ 를 쓰고 끝의 = 패딩을 생략하므로, 되돌려 놓고 패딩을 채운 뒤 디코드합니다.

디코드한 바이트는 UTF-8 로 읽습니다. atob 의 결과를 그대로 문자열로 쓰면 한글이 든 클레임이 깨집니다.

exp·iat·nbf 는 Unix 초라 사람이 읽을 수 있는 시각으로 바꿔 보여주고, exp 가 지났으면 만료로 표시합니다.

**서명은 검증하지 않습니다.** 검증하려면 비밀키나 공개키가 있어야 하고, 그것을 이 화면에 입력하게 만들 수는 없습니다. 여기서 '만료되지 않음'은 토큰이 유효하다는 뜻이 아니라 exp 값이 미래라는 뜻일 뿐입니다. 내용은 누구나 읽을 수 있으니, 붙여넣기 전에 그 토큰이 아직 살아 있는 것인지 생각하세요.

자주 묻는 질문

입력한 데이터는 어디에서 처리하나요?

이 도구의 입력 데이터는 브라우저에서 처리하며 도구 기능을 위해 서버로 업로드하지 않습니다. 결과를 공유하기 전 민감한 정보가 없는지 확인하세요.

결과가 예상과 다르면 어떻게 하나요?

입력 형식, 문자 인코딩과 선택한 옵션을 확인하세요. 각 도구가 안내하는 지원 범위와 제한을 확인하고, 원본 데이터를 보관한 상태에서 결과를 검토하세요.

함께 쓰면 좋은 도구

전체 도구 바로가기

문서 · 데이터 변환

개발 실무

한국 개발 특화

API · 네트워크

이미지 · 색상