본문 바로가기

JWT 디코더

브라우저 처리

JWT 디코더는 JSON Web Token의 header와 payload를 사람이 읽을 수 있는 JSON으로 풀어 토큰 구조를 확인하는 작업을 돕는 도구입니다.

사용 전 확인
  • 보안·인코딩·토큰·네트워크 관련 결과는 작업 보조용입니다. 비밀번호, 비밀키, 운영 토큰, 실제 서비스 취약점 정보는 입력하지 말고 공식 보안 기준을 함께 확인하세요.
도구 실행입력 후 결과 확인
JWT 디코더 샘플 실행

JWT 디코더는 JSON Web Token의 header와 payload를 사람이 읽을 수 있는 JSON으로 풀어 토큰 구조를 확인하는 작업을 돕는 도구입니다.

브라우저 처리
샘플 결과
JWT 디코더 샘플 결과
입력값을 분석한 뒤 복사 가능한 결과, 오류 안내, 다음 작업 힌트를 이 영역에 표시합니다.
자바스크립트가 활성화되면 이 영역이 실제 입력, 실행, 결과 패널로 바뀝니다.

JWT 디코더 사용 안내

JWT 디코더는 JSON Web Token의 header와 payload를 사람이 읽을 수 있는 JSON으로 풀어 토큰 구조를 확인하는 작업을 돕는 도구입니다.

JWT 디코더는 점으로 구분된 JSON Web Token의 header와 payload를 사람이 읽을 수 있는 JSON으로 확인하는 개발 도구입니다.

사용 방법

  1. JWT 문자열을 입력 영역에 붙여 넣습니다.
  2. header, payload, signature 세 부분이 올바르게 나뉘는지 확인합니다.
  3. payload의 exp, iat, iss, aud, scope 값을 읽습니다.
  4. 실제 인증 판단은 서버의 서명 검증 결과와 정책을 기준으로 합니다.

이럴 때 사용하세요

  • 테스트 토큰의 만료 시간 exp 확인
  • API 권한 scope가 예상대로 들어갔는지 검토
  • 인증 오류 재현 시 iss와 aud 값 비교

문제가 생겼을 때

토큰 파트가 3개가 아님

JWT는 header.payload.signature 구조입니다. 복사 중 점이나 일부 문자열이 빠졌는지 확인합니다.

디코딩은 되지만 인증 실패

서명, 만료, audience, issuer 검증은 서버 정책에서 실패할 수 있습니다.

활용 팁

  • JWT 디코딩은 검증이 아니라 내용 확인입니다. 디코딩된 값이 보인다고 유효한 토큰이라는 뜻은 아닙니다.
  • 운영 토큰은 민감 정보이므로 실제 값을 공개 화면에 붙여 넣지 않는 것이 안전합니다.
  • JWT 디코더 사용 시 운영 비밀값을 제거하고 괄호, 따옴표, 구분자와 문자 인코딩을 확인하세요.

자주 묻는 질문

JWT 디코딩은 검증과 같은가요?

아닙니다. 디코딩은 내용을 읽는 것이고, 검증은 서명과 정책을 확인하는 별도 절차입니다.

운영 토큰을 붙여 넣어도 되나요?

권장하지 않습니다. 토큰은 민감 정보이므로 만료된 샘플이나 마스킹한 값으로 확인하세요.

exp 값은 어떻게 읽나요?

exp는 보통 Unix timestamp입니다. 날짜 변환 도구로 현지 시간 기준 만료 시점을 확인할 수 있습니다.