JWT 디코더 & 생성기
New온라인 무료 JWT 토큰 디코더 및 검증기. HS256/356/512 서명 검증, Header 및 Payload 파싱, 만료일 자정 확인. 브라우저에서 안전하게 동작합니다.
Encoded Token
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyLCJleHAiOjk5OTk5OTk5OTl9.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
No expiry set
Signature Verification
Header
Payload
Signature
HMACSHA256(
base64UrlEncode(header) +
"." +
base64UrlEncode(payload),
your-256-bit-secret
)
base64UrlEncode(header) +
"." +
base64UrlEncode(payload),
your-256-bit-secret
)
도구 소개
JSON Web Token(JWT)은 두 당사자 간에 신뢰할 수 있는 정보를 JSON 객체로 안전하게 전송하기 위한 표준 규격(RFC 7519)입니다. JWT는 점(.)으로 구분된 헤더(Header), 페이로드(Payload), 서명(Signature)의 세 부분으로 구성됩니다. 이 도구를 사용하면 온라인에서 JWT 토큰을 즉시 디코딩하여 헤더와 페이로드를 확인하고 만료 여부를 검증할 수 있으며, 직접 값을 수정하여 HS256, HS384, HS512 서명이 적용된 신규 토큰을 생성할 수 있습니다. jwt.io의 안전한 개인정보 친화적 대안입니다.
사용 방법
- 1JWT 토큰을 입력 필드에 붙여넣으면 즉시 헤더와 페이로드가 디코딩됩니다.
- 2페이로드의 "exp" 필드를 확인하여 토큰의 만료 여부를 판별합니다.
- 3서명 검증 섹션에서 비밀키(Secret)를 입력하여 HMAC 서명이 유효한지 확인합니다.
- 4새 토큰 생성: Header/Payload/Secret 필드를 직접 수정하면 실시간으로 새 서명이 적용된 인코딩 토큰이 생성됩니다.
자주 묻는 질문 (FAQ)
- JWT 토큰을 생성(인코딩)하려면 어떻게 해야 하나요?
- Header 및 Payload JSON을 직접 편집하고 알고리즘(HS256, HS384, HS512)과 Secret 키를 입력하면 Encoded Token 필드에 자동으로 실시간 인코딩 및 서명된 토큰이 출력됩니다.
- 브라우저에서 JWT를 디코딩하는 것이 안전한가요?
- 디코딩 과정은 Base64URL로 변환된 내용을 읽는 작업으로 완전히 로컬에서 수행됩니다. 다만 실제 운영 환경의 비밀키나 접근 권한이 담긴 토큰을 무단 외부 사이트에 입력하지 않도록 유의하세요.
- 디코딩(Decoding)과 서명 검증(Verification)의 차이는 무엇인가요?
- 디코딩은 단순히 헤더와 페이로드 텍스트를 읽어오는 과정이며 토큰의 신뢰성을 보장하지 않습니다. 검증은 비밀키를 사용해 서명이 일치하는지 확인하여 토큰의 위변조 여부를 입증하는 과정입니다.
- 표준 JWT 클레임(Claim)에는 어떤 것들이 있나요?
- 대표적으로 iss(발행자), sub(주체/사용자 ID), aud(대상), exp(만료시간 타임스탬프), nbf(활성화 시점), iat(발행시간), jti(토큰 고유 식별자)가 사용됩니다.