본문으로 건너뛰기
eyunzhu

JWT 디코더

JWT 헤더와 페이로드를 나누어 확인하고 발급·활성·만료 시각을 UTC 날짜로 표시합니다.

디코딩만 수행합니다. 서명은 검증하지 않으므로 토큰의 신뢰성이나 유효성을 판단할 수 없습니다.

입력이나 설정을 바꾸면 자동으로 업데이트됩니다

헤더(Header)

페이로드(Payload)

이 브라우저에서만 처리하며 업로드하거나 저장하지 않습니다.

도구 소개

API 오류를 조사할 때 토큰의 필드를 확인할 수 있습니다. 내용을 읽을 수 있다는 사실만으로 토큰을 신뢰해서는 안 됩니다.

사용 방법

점으로 구분된 세 부분의 JWT를 붙여 넣으면 JSON을 정리해 보여 줍니다. 각 부분을 복사하고 iat, nbf, exp 날짜를 확인할 수 있습니다. 서명, 발급자, 대상, 취소 여부는 검증하지 않습니다. 클레임은 위조될 수 있으므로 결과가 유효성을 보장하지 않습니다. 최대 128 KiB이며 페이지 메모리에서만 처리합니다.

자주 묻는 질문

해독에 성공하면 서명도 유효한가요?

아닙니다. 서명, 발급자, 대상, 폐기 여부를 검사하지 않으며 필드 값은 위조될 수 있습니다. 세 부분으로 된 JWT를 읽는 도구로, 다섯 부분의 JWE를 복호화하지 않습니다.

Authorization 헤더 전체를 붙여 넣어야 하나요?

Bearer와 헤더 이름을 빼고 토큰만 넣으세요. 점으로 구분된 세 부분이어야 하며 최대 128 KiB입니다. 토큰은 페이지 안에서 처리하고 업로드하지 않습니다.

iat, nbf, exp의 날짜는 어떤 의미인가요?

각각 발급 시각, 유효 시작 시각, 만료 시각입니다. 숫자는 Unix 초로 해석해 UTC 날짜로 표시합니다. 날짜 표시만으로 해당 주장의 신뢰성이 검증되지는 않습니다.

댓글

0
하여 토론에 참여하세요.
아직 댓글이 없습니다.
답글 대화

전체 대화를 시간순으로 확인합니다. 각 답글에는 답변 대상 메시지가 표시됩니다.