홈
모든 도구
블로그
홈
개발자 도구
Jwt Decoder
JWT 디코더
브라우저에서 JSON Web Token (JWT)을 즉시 디코딩하고 검사합니다. 100% 프라이버시 보호.
완벽한 프라이버시
클레임 분석
토큰 타임라인
포맷된 출력
JWT 토큰
샘플 JWT 로드
JWT 디코더 핵심 기능
실시간 디코딩 및 클레임 분석 기능을 갖춘 개발자용 JWT 검사 도구입니다.
완벽한 프라이버시
모든 디코딩은 브라우저에서 이루어집니다. 토큰은 기기를 떠나지 않으며 서버 요청도 발생하지 않습니다.
클레임 분석
iss, sub, aud, exp, iat, nbf와 같은 등록된 JWT 클레임을 자동으로 식별하고 포맷합니다.
토큰 타임라인
토큰 발급, 유효 기간, 만료 상태를 직관적인 타임라인으로 보여줍니다.
포맷된 출력
디코딩된 헤더와 페이로드를 구문 강조된 아름다운 JSON으로 확인하세요.
자주 묻는 질문
가장 자주 묻는 질문에 대한 답변을 확인하세요.
JWT 토큰이란 무엇인가요?
JSON Web Token (JWT)은 당사자 간에 정보를 안전하게 전송하기 위해 사용하는 컴팩트하고 URL 안전한 토큰 형식입니다. 세 부분으로 구성됩니다: 헤더(알고리즘 및 유형), 페이로드(데이터), 서명.
온라인에서 JWT 토큰을 디코딩해도 안전한가요?
네, 저희 도구를 사용하면 안전합니다. 모든 디코딩은 JavaScript를 사용하여 브라우저 내에서만 실행되며 데이터가 서버로 전송되지 않습니다. 하지만 클라이언트 측 처리를 보장하지 않는 도구에는 중요한 정보를 포함한 JWT를 입력하지 마세요.
이 도구로 JWT 서명을 확인할 수 있나요?
이 도구는 JWT 구조를 디코딩하고 검사하지만, 직접 서명을 검증하지는 않습니다. 서명 검증은 비밀 키 또는 공개 키가 필요한데, 보안상의 이유로 웹 도구에 이러한 키를 입력하는 것은 권장되지 않습니다.
일반적인 JWT 클레임은 무엇인가요?
주요 등록 클레임으로는 iss(발급자), sub(주체), aud(대상), exp(만료 시간), nbf(유효 시작 시간), iat(발급 시간), jti(JWT ID)가 있습니다. 페이로드에 사용자 지정 클레임을 추가할 수도 있습니다.
만료된 JWT 토큰은 무엇을 의미하나요?
JWT 토큰이 만료되면("exp" 클레임 시간을 초과함) 서버에서 더 이상 사용해서는 안 됩니다. 이는 토큰 남용을 방지하기 위한 보안 메커니즘입니다. 만료된 토큰은 갱신하거나 새로 로그인해야 합니다.