LikeApp

🔑 JWT 디코더JWT Decoder

JWT 토큰 디코더 — 토큰을 붙여넣으면 header/payload를 예쁜 JSON으로 즉시 디코딩! exp/iat/nbf를 로컬 시간으로 해석하고 만료 여부를 배지로 표시. 토큰이 서버로 전송되지 않는 100% 브라우저 처리.

최종 업데이트: 2026-08-21

🔒 토큰은 서버로 전송되지 않습니다. 모든 디코딩은 브라우저 안에서만 처리됩니다.
⚠️ 이 도구는 서명을 검증하지 않습니다(디코딩만). 시크릿 키를 붙여넣지 마세요. 디코딩이 된다고 해서 신뢰할 수 있는 토큰이라는 뜻은 아닙니다.
0

JWT 디코딩 방법

  1. JWT 토큰(eyJ...로 시작)을 입력창에 붙여넣으세요
  2. header와 payload가 즉시 포맷된 JSON으로 표시됩니다
  3. exp/iat/nbf 클레임이 로컬 시간으로 해석되고 만료 여부가 배지로 표시됩니다
  4. 필요한 JSON을 복사 버튼으로 복사하세요

💡 자주 찾는 예시

상황입력결과
만료 확인exp: 1893456000인 토큰2030년 1월 1일 09:00 만료 → 🟢 유효
payload 확인eyJhbGciOi...로 시작하는 토큰{ "sub": "1234567890", "name": "Jane Doe", ... }
401 디버깅API가 거부한 토큰 붙여넣기🔴 만료됨 (3시간 전 만료) — 원인 즉시 확인

JWT 디코더 완벽 가이드

JWT(JSON Web Token)는 header.payload.signature 세 부분이 점(.)으로 연결된 토큰으로, API 인증과 세션 관리에 가장 널리 쓰이는 표준(RFC 7519)입니다. header와 payload는 base64url로 인코딩된 JSON이므로 디코딩하면 내용을 바로 확인할 수 있습니다. 이 도구는 붙여넣는 즉시 두 부분을 예쁘게 포맷된 JSON으로 보여줍니다.

디버깅에서 가장 자주 확인하는 것은 시간 클레임입니다. exp(만료 시각), iat(발급 시각), nbf(유효 시작 시각)는 Unix 타임스탬프(초)로 저장되어 사람이 읽기 어렵습니다. 이 도구는 세 클레임을 로컬 시간으로 변환하고, 만료됨 🔴 / 유효 🟢 / nbf 이전 🟡 상태를 배지로 표시해 "401이 왜 나는지"를 몇 초 만에 파악할 수 있게 합니다.

중요한 점: JWT 디코딩과 검증은 다릅니다. base64url은 암호화가 아니므로 누구나 payload를 읽을 수 있고, 이 도구 역시 서명을 검증하지 않습니다. 토큰의 진위(위변조 여부)는 서버에서 시크릿/공개 키로 서명을 검증해야만 확인됩니다. 같은 이유로 payload에 비밀번호, 주민번호 같은 민감 정보를 넣으면 절대 안 됩니다.

모든 처리는 브라우저 안에서만 일어나며 토큰이 서버로 전송되지 않습니다. alg:none 같은 위험한 헤더도 감지해 경고합니다. 함께 쓰면 좋은 도구: Base64 인코더/디코더로 개별 세그먼트를 직접 다뤄보거나, 타임스탬프 변환기로 임의의 Unix 시간을 변환해 보세요.

자주 묻는 질문

관련 도구

함께 사용하면 좋은 도구