개발
JWT 디코더
JWT 토큰의 header와 payload를 브라우저에서 바로 디코딩해요.
도구를 불러오는 중입니다.
도구 안내
JWT header와 payload를 빠르게 확인
JWT 디코더는 access token, ID token, 세션 토큰의 header와 payload를 브라우저에서 바로 읽기 좋게 펼칠 때 씁니다. 서명 검증 없이 alg, sub, iss, aud, iat, exp 같은 주요 클레임을 빠르게 확인할 수 있습니다.
이럴 때 사용해요
- API 인증 토큰의 만료 시간 확인
- OAuth/OIDC ID token 클레임 점검
- 백엔드와 프론트엔드 사이 토큰 payload 비교
알아두면 좋아요
민감한 실제 토큰은 공유하지 마세요. 이 도구는 서명을 검증하지 않고 브라우저 안에서 구조와 클레임만 표시합니다.
개발 작업에서 확인할 점
생성된 코드, 정규식, 메타 태그, 설정 파일은 초안으로 보고 실제 프로젝트의 런타임, 보안 정책, 배포 환경에서 다시 검증하세요.
처리 방식
입력한 값은 가능한 한 브라우저 안에서 계산하고 변환합니다. 중요한 결과는 원본과 한 번 더 비교하세요. 업데이트 기준일은 2026년 7월 2일입니다.
JWT 디코딩 전 체크
토큰 구분
- 헤더, 페이로드, 서명 세 부분이 있는지 확인
- Bearer 접두어나 공백을 제거한 뒤 붙여넣기
내용 확인
- exp, iat, aud, iss 같은 클레임을 먼저 확인
- 시간 값은 UTC와 로컬 시간으로 함께 비교
보안
- 디코딩은 검증이나 인증이 아님
- 실제 토큰은 공유하지 말고 필요한 값만 마스킹해서 확인
JWT 서명을 검증하나요?
아니요. 이 도구는 토큰의 header와 payload를 디코딩해 내용을 보기 쉽게 보여주는 용도입니다.
운영 토큰을 붙여넣어도 되나요?
민감한 운영 토큰은 붙여넣지 않는 것이 좋습니다. 토큰 안에는 사용자 정보나 권한 정보가 들어 있을 수 있습니다.
토큰이 서버로 전송되나요?
디코딩은 브라우저에서 처리하는 것을 기본으로 하며 입력한 토큰을 서버에 저장하지 않습니다.