DevUtils

JWT 디코더 & 생성기

New

온라인 무료 JWT 토큰 디코더 및 검증기. HS256/356/512 서명 검증, Header 및 Payload 파싱, 만료일 자정 확인. 브라우저에서 안전하게 동작합니다.

Encoded Token
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyLCJleHAiOjk5OTk5OTk5OTl9.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
No expiry set
Signature Verification
Header
Payload
Signature
HMACSHA256(
base64UrlEncode(header) +
"." +
base64UrlEncode(payload),
your-256-bit-secret
)

도구 소개

JSON Web Token(JWT)은 두 당사자 간에 신뢰할 수 있는 정보를 JSON 객체로 안전하게 전송하기 위한 표준 규격(RFC 7519)입니다. JWT는 점(.)으로 구분된 헤더(Header), 페이로드(Payload), 서명(Signature)의 세 부분으로 구성됩니다. 이 도구를 사용하면 온라인에서 JWT 토큰을 즉시 디코딩하여 헤더와 페이로드를 확인하고 만료 여부를 검증할 수 있으며, 직접 값을 수정하여 HS256, HS384, HS512 서명이 적용된 신규 토큰을 생성할 수 있습니다. jwt.io의 안전한 개인정보 친화적 대안입니다.

사용 방법

  1. 1JWT 토큰을 입력 필드에 붙여넣으면 즉시 헤더와 페이로드가 디코딩됩니다.
  2. 2페이로드의 "exp" 필드를 확인하여 토큰의 만료 여부를 판별합니다.
  3. 3서명 검증 섹션에서 비밀키(Secret)를 입력하여 HMAC 서명이 유효한지 확인합니다.
  4. 4새 토큰 생성: Header/Payload/Secret 필드를 직접 수정하면 실시간으로 새 서명이 적용된 인코딩 토큰이 생성됩니다.

자주 묻는 질문 (FAQ)

JWT 토큰을 생성(인코딩)하려면 어떻게 해야 하나요?
Header 및 Payload JSON을 직접 편집하고 알고리즘(HS256, HS384, HS512)과 Secret 키를 입력하면 Encoded Token 필드에 자동으로 실시간 인코딩 및 서명된 토큰이 출력됩니다.
브라우저에서 JWT를 디코딩하는 것이 안전한가요?
디코딩 과정은 Base64URL로 변환된 내용을 읽는 작업으로 완전히 로컬에서 수행됩니다. 다만 실제 운영 환경의 비밀키나 접근 권한이 담긴 토큰을 무단 외부 사이트에 입력하지 않도록 유의하세요.
디코딩(Decoding)과 서명 검증(Verification)의 차이는 무엇인가요?
디코딩은 단순히 헤더와 페이로드 텍스트를 읽어오는 과정이며 토큰의 신뢰성을 보장하지 않습니다. 검증은 비밀키를 사용해 서명이 일치하는지 확인하여 토큰의 위변조 여부를 입증하는 과정입니다.
표준 JWT 클레임(Claim)에는 어떤 것들이 있나요?
대표적으로 iss(발행자), sub(주체/사용자 ID), aud(대상), exp(만료시간 타임스탬프), nbf(활성화 시점), iat(발행시간), jti(토큰 고유 식별자)가 사용됩니다.