🪪 JWT 디코더

🔒 Secure & Client-side

JWT를 붙여넣어 헤더와 페이로드를 디코딩하세요. 토큰은 로컬에서만 처리되며 서버로 전송되지 않습니다.

Header

                
Payload

                
Signature (원본)

                

서명 검증은 발급자의 비밀키/공개키가 필요하므로 여기에서 수행하지 않습니다.

사용 방법

  1. JWT(점으로 구분된 Base64URL 3개)를 입력 창에 붙여넣으세요.
  2. Decode를 눌러 header와 payload를 JSON으로 확인합니다.
  3. payload에 exp 클레임이 있으면 로컬 시각과 비교해 유효/만료 여부를 표시합니다.
  4. 서명 검증은 발급자의 비밀키/공개키가 필요하므로 여기서는 수행하지 않습니다 — 내용 검사 전용입니다.

JWT는 암호화된 것이 아닙니다. 토큰을 가진 누구나 내용을 읽을 수 있으므로 JWE로 감싸지 않은 이상 payload는 공개 정보로 취급해야 합니다.

예시

샘플 토큰:

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.
eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkFkYSJ9.
TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ

디코딩 결과:

Header:  {"alg":"HS256","typ":"JWT"}
Payload: {"sub":"1234567890","name":"Ada"}