🪪 JWT 디코더
🔒 Secure & Client-side
JWT를 붙여넣어 헤더와 페이로드를 디코딩하세요. 토큰은 로컬에서만 처리되며 서버로 전송되지 않습니다.
Header
Payload
Signature (원본)
서명 검증은 발급자의 비밀키/공개키가 필요하므로 여기에서 수행하지 않습니다.
사용 방법
- JWT(점으로 구분된 Base64URL 3개)를 입력 창에 붙여넣으세요.
- Decode를 눌러 header와 payload를 JSON으로 확인합니다.
- payload에
exp클레임이 있으면 로컬 시각과 비교해 유효/만료 여부를 표시합니다. - 서명 검증은 발급자의 비밀키/공개키가 필요하므로 여기서는 수행하지 않습니다 — 내용 검사 전용입니다.
JWT는 암호화된 것이 아닙니다. 토큰을 가진 누구나 내용을 읽을 수 있으므로 JWE로 감싸지 않은 이상 payload는 공개 정보로 취급해야 합니다.
예시
샘플 토큰:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.
eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkFkYSJ9.
TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ디코딩 결과:
Header: {"alg":"HS256","typ":"JWT"}
Payload: {"sub":"1234567890","name":"Ada"}