JWT 디코더
JWT 토큰을 header·payload·서명으로 나눠 내용을 디코딩합니다. 만료 시각도 함께 표시합니다. 서명 검증은 하지 않습니다.
토큰
JWT 를 붙여넣으면 바로 디코딩됩니다.
계산 방법
JWT(JSON Web Token)는 header.payload.signature 세 부분을 점으로 이은 토큰입니다. 앞의 두 부분은 base64url로 인코딩된 JSON이라 누구나 열어볼 수 있습니다 — 암호화가 아니라 인코딩이라는 점이 중요합니다.
그래서 payload에 비밀번호 같은 민감 정보를 넣으면 안 됩니다. 서명(signature)은 내용을 위조하지 못하게 막는 것이지 내용을 숨기지 않습니다.
이 도구는 서명을 검증하지 않습니다. 검증에는 비밀키가 필요한데 그 키를 브라우저에 넣는 것은 위험하기 때문입니다. 내용을 확인하고 exp·iat 같은 시간 클레임을 사람이 읽는 형태로 보여주는 데 초점을 뒀습니다. 모든 처리는 브라우저에서 이뤄집니다.
자주 묻는 질문
- Q서명을 검증하나요?
- A검증하지 않습니다. 이 도구는 토큰의 내용을 읽기만 합니다. 서명 검증에는 비밀키(또는 공개키)가 필요하고, 그 키를 브라우저에 넣는 것은 안전하지 않습니다.
- Q토큰이 서버로 전송되나요?
- A전송되지 않습니다. base64url 디코딩과 JSON 파싱을 전부 브라우저에서 합니다. 그래도 실제 서비스의 토큰을 붙여넣을 때는 주의하세요.
- QJWT 구조가 어떻게 되나요?
- Aheader.payload.signature 세 부분을 점으로 이은 형태입니다. header와 payload는 base64url로 인코딩된 JSON이고, signature는 앞 두 부분을 키로 서명한 값입니다.