빠른 사용법
세 단계로 확인합니다.
- 1JWT 문자열을 입력합니다
Bearer 접두사가 있어도 토큰 마지막 값을 찾아 Header와 Payload를 읽습니다.
- 2JSON과 시간 클레임을 확인합니다
alg, typ와 payload 데이터, iat·nbf·exp의 로컬 시간을 확인합니다.
- 3서명 미검증을 구분합니다
Signature 원문은 표시하지만 비밀키·공개키 없이 진위를 검증하지 않습니다.
결과 읽기
디코딩과 검증은 전혀 다른 작업입니다.
Base64URL 디코딩은 누구나 할 수 있으며 서명 검증과 만료·권한 정책 검사가 있어야 신뢰할 수 있습니다.HEADER알고리즘 메타
alg와 typ는 토큰이 주장하는 값이며 검증 완료 전 신뢰하면 안 됩니다.
PAYLOAD공개 가능한 구조
Payload는 암호화된 영역이 아니므로 비밀번호·개인정보를 넣지 않아야 합니다.
TIMENumericDate
초 또는 밀리초 숫자 시간을 로컬 날짜와 원래 숫자로 함께 표시합니다.
실제 액세스·리프레시 토큰은 화면 공유, 로그, 문의 내용에 노출하지 마세요. 이 도구는 브라우저에서만 디코딩하고 서버에 저장하지 않습니다.
이럴 때 유용합니다.
- API 디버깅 중 claim 구조 확인
- iat·nbf·exp 시간 해석
- Header 알고리즘과 키 ID 확인
함께 확인하세요.
- Signature를 표시해도 서명을 검증하지 않음
- Payload는 암호화되지 않아 민감정보 포함 금지
- 만료 시간만으로 서버 권한 정책을 판단할 수 없음
자주 묻는 질문
사용 전 알아둘 점
JWT 서명이 정상인지 알 수 있나요?
아닙니다. 이 도구는 디코딩만 하며 키를 받거나 서명을 검증하지 않습니다.
Bearer 접두사도 처리하나요?
Bearer 접두사와 주변 공백을 정리한 뒤 토큰을 읽습니다.
토큰이 서버로 전송되나요?
아닙니다. 입력·디코딩 결과를 도구 서버 DB에 저장하거나 외부 서비스로 전송하지 않습니다.