본문 바로가기
WEBIS 웹유틸무료 온라인 도구

개발 도구 · 브라우저 실행

JWT 디코더

JWT Header와 Payload를 브라우저에서 디코딩하고 시간 클레임을 읽습니다. 서명은 검증하지 않습니다.
  • 브라우저 안에서 즉시 처리
  • 입력값은 도구 DB에 저장하지 않음
  • 계산 입력을 외부로 전송하지 않음

JWT 원문

토큰 구조를 디코딩합니다

서명 미검증

JWT는 브라우저에서만 디코딩합니다. 실제 액세스 토큰은 화면 공유·로그·문의 문구에 노출하지 마세요.

디코딩 결과

내용 확인 전용
Signature 원문
발급 시간 iat
유효 시작 nbf
만료 시간 exp

JWT를 입력하면 Header와 Payload를 디코딩합니다.

빠른 사용법

세 단계로 확인합니다.

  1. 1
    JWT 문자열을 입력합니다

    Bearer 접두사가 있어도 토큰 마지막 값을 찾아 Header와 Payload를 읽습니다.

  2. 2
    JSON과 시간 클레임을 확인합니다

    alg, typ와 payload 데이터, iat·nbf·exp의 로컬 시간을 확인합니다.

  3. 3
    서명 미검증을 구분합니다

    Signature 원문은 표시하지만 비밀키·공개키 없이 진위를 검증하지 않습니다.

결과 읽기

디코딩과 검증은 전혀 다른 작업입니다.

Base64URL 디코딩은 누구나 할 수 있으며 서명 검증과 만료·권한 정책 검사가 있어야 신뢰할 수 있습니다.
HEADER알고리즘 메타

alg와 typ는 토큰이 주장하는 값이며 검증 완료 전 신뢰하면 안 됩니다.

PAYLOAD공개 가능한 구조

Payload는 암호화된 영역이 아니므로 비밀번호·개인정보를 넣지 않아야 합니다.

TIMENumericDate

초 또는 밀리초 숫자 시간을 로컬 날짜와 원래 숫자로 함께 표시합니다.

실제 액세스·리프레시 토큰은 화면 공유, 로그, 문의 내용에 노출하지 마세요. 이 도구는 브라우저에서만 디코딩하고 서버에 저장하지 않습니다.

이럴 때 유용합니다.

  • API 디버깅 중 claim 구조 확인
  • iat·nbf·exp 시간 해석
  • Header 알고리즘과 키 ID 확인

함께 확인하세요.

  • Signature를 표시해도 서명을 검증하지 않음
  • Payload는 암호화되지 않아 민감정보 포함 금지
  • 만료 시간만으로 서버 권한 정책을 판단할 수 없음

자주 묻는 질문

사용 전 알아둘 점

JWT 서명이 정상인지 알 수 있나요?

아닙니다. 이 도구는 디코딩만 하며 키를 받거나 서명을 검증하지 않습니다.

Bearer 접두사도 처리하나요?

Bearer 접두사와 주변 공백을 정리한 뒤 토큰을 읽습니다.

토큰이 서버로 전송되나요?

아닙니다. 입력·디코딩 결과를 도구 서버 DB에 저장하거나 외부 서비스로 전송하지 않습니다.