본문으로 바로가기

JWT 디코더

JWT의 헤더와 페이로드를 브라우저에서 안전하게 확인합니다.

header.payload.signature

헤더

{
  "alg": "HS256",
  "typ": "JWT"
}

페이로드

{
  "sub": "1234567890",
  "name": "박우진",
  "iat": 1516239022
}
iat
2018. 1. 18. AM 10:30:22

이 도구는 토큰 내용을 읽기만 하며 서명의 유효성을 검증하지 않습니다. 실제 서비스의 비밀 토큰은 입력하지 마세요.

JWT 디코더 소개

JSON Web Token을 입력하면 Base64URL로 인코딩된 헤더와 페이로드를 읽기 쉬운 JSON으로 변환합니다. iat, nbf, exp 같은 시간 클레임도 한국 시간으로 확인할 수 있어 인증 개발과 디버깅에 유용합니다.

사용 예시

로그인 토큰 구조 확인

개발용 JWT에서 알고리즘과 사용자 식별 클레임을 확인합니다.

입력
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
결과
헤더 alg: HS256, 페이로드 sub: 1234567890

토큰 만료 시각 확인

exp 값을 한국 표준시의 날짜와 시간으로 표시합니다.

입력
payload.exp = 1767225600
결과
2026년 1월 1일 오전 9:00:00

자주 묻는 질문

JWT를 디코딩하면 서명도 검증되나요?

아니요. 이 도구는 헤더와 페이로드의 내용을 읽을 뿐 서명, 발급자, 대상 또는 만료 여부의 유효성을 보증하지 않습니다.

입력한 토큰이 서버로 전송되나요?

아니요. 디코딩은 현재 브라우저 안에서만 처리됩니다. 그래도 실제 운영 환경의 비밀 토큰은 붙여넣지 않는 것이 안전합니다.

JWT의 세 부분은 무엇인가요?

점으로 구분된 헤더, 페이로드, 서명입니다. 헤더에는 알고리즘, 페이로드에는 클레임, 서명에는 변조 확인용 값이 담깁니다.