JWT 디코더
JWT를 헤더·페이로드·서명으로 분리하고 클레임을 해석합니다.
파일이 서버로 전송되지 않습니다 — 모든 처리는 브라우저에서만
JWT 입력
Header
Payload
Signature
사용법 및 자주 묻는 질문
사용법
JWT 토큰을 왼쪽 입력창에 붙여넣으면 헤더·페이로드·서명이 자동으로 분리됩니다. exp·iat·nbf 클레임은 KST 날짜로 자동 변환되고, exp는 만료까지 남은 시간도 함께 표시됩니다.
디코딩(decode)과 서명 검증(verify)의 차이는 무엇인가요?
디코딩은 Base64URL로 인코딩된 JWT의 내용을 사람이 읽을 수 있는 형태로 변환하는 것입니다. 서명 검증은 토큰이 특정 비밀키로 서명되었는지 확인하는 과정으로, 완전히 다른 작업입니다. 이 도구는 디코딩만 수행하며, 서명이 위변조 없이 발급된 것인지는 확인하지 않습니다.
입력한 JWT가 서버로 전송되나요?
아니요. 모든 처리는 브라우저에서만 이루어지며, 입력한 JWT는 서버로 전송되지 않습니다.
exp, iat, nbf 클레임은 무엇인가요?
exp(Expiration Time)는 토큰 만료 시각, iat(Issued At)는 발급 시각, nbf(Not Before)는 유효 시작 시각입니다. 모두 Unix 타임스탬프(초 단위)로 저장되며, 이 도구는 KST 날짜로 자동 변환해 표시합니다.
시간이 왜 KST로 표시되나요?
JWT의 시간 클레임은 UTC 기준 Unix 타임스탬프이지만, 한국 사용자 편의를 위해 KST(UTC+9)로 변환해 표시합니다. 원본 Unix 값도 함께 확인할 수 있습니다.
서명 검증도 할 수 있나요?
아니요. 이 도구는 JWT의 내용만 디코딩합니다. 서명 검증은 비밀키나 공개키가 필요하며, 브라우저에 키를 직접 입력하는 것은 보안상 권장하지 않습니다. 서명 검증은 서버나 신뢰할 수 있는 환경에서 수행하세요.
관련 도구
- Base64 인코더/디코더 — JWT는 내부적으로 Base64URL을 사용합니다
- JSON 포맷터 — 페이로드 JSON을 더 자세히 분석할 때
- 타임스탬프 변환 — exp·iat 값을 직접 변환할 때