JWT 디코더이란?
무료 온라인 JWT 디코더. JWT를 붙여넣고 디코딩된 헤더와 페이로드를 즉시 확인하세요. 만료 상태, 발급자 및 클레임을 검사합니다.
JSON Web Token(JWT)은 현대 인증 시스템, API 권한 부여, SSO(Single Sign-On) 구현에서 널리 사용되는 컴팩트하고 URL에 안전한 토큰 형식입니다. JWT Decoder를 사용하면 JWT를 붙여넣어 디코딩된 헤더와 페이로드를 즉시 검사하여 인증 흐름을 디버깅하고 토큰 내용을 이해하기가 더 쉬워집니다.
JWT를 붙여넣으면 도구가 즉시 이를 세 가지 구성 요소(헤더, 페이로드, 서명)로 분리하고 base64url 인코딩된 헤더와 페이로드를 형식화된 JSON으로 디코딩합니다. 헤더는 서명 알고리즘(예: HS256 또는 RS256)과 토큰 유형을 보여줍니다. 페이로드는 iss(발급자), sub(주체), aud(수신자), exp(만료 시간), nbf(이전에는 유효하지 않음), iat(발급 시간)과 같은 표준 클레임과 발급자가 포함한 모든 사용자 지정 클레임을 포함한 모든 클레임을 보여줍니다.
만료 상태는 명확한 표시기로 강조됩니다. 유효(토큰이 만료되지 않음), 만료됨(만료 시간 지남), 아직 유효하지 않음(nbf 시간 이전)입니다. 개발 중 테스트 토큰이 만료되었는지 또는 시간 기반 클레임이 올바르게 설정되었는지 빠르게 확인해야 할 때 특히 유용합니다.
중요한 차이점: 이 도구는 서명을 검증하지 않고 디코딩만 합니다. JWT 디코딩은 사소하게 쉬운데, 헤더와 페이로드는 누구나 읽을 수 있는 base64url 인코딩 JSON이기 때문입니다. 토큰이 변조되지 않았음을 보장하는 것은 서명입니다. 검증 없이는 신뢰할 수 없는 출처의 디코딩된 클레임을 절대 신뢰해서는 안 됩니다. 서명 검증에는 서명 키와 적절한 서버 측 로직이 필요합니다.