devibe 데바이브 홈

JWT 디코더

JWT의 헤더와 페이로드를 디코딩해 보여줍니다. 서명 검증은 하지 않습니다.

이 도구는 디코딩만 합니다. 서명을 검증하지 않으므로 토큰의 진위·위변조 여부는 확인할 수 없습니다.

JWT 디코더 안내

JWT는 헤더.페이로드.서명 세 부분을 점(.)으로 이은 문자열입니다. 이 도구는 앞 두 부분을 base64url로 디코딩해 JSON을 예쁘게 보여줍니다. 서명 검증은 하지 않습니다 — 비밀키가 없으면 위변조 여부를 알 수 없으니, 신뢰 판단에 쓰지 마세요. exp·iat·nbf 같은 시간 클레임이 있으면 한국 시간(KST)으로도 표시합니다.

어디서 만나나

로그인 세션 토큰, OAuth 액세스 토큰 등 대부분의 API 인증에서 쓰입니다. 개발 중 «이 토큰이 언제 만료되지?» «어떤 권한이 들어 있지?»를 확인할 때 페이로드의 exp(만료)·scope·sub(사용자) 클레임을 이 도구로 바로 볼 수 있습니다.

주의

페이로드는 서명만 됐지 암호화된 게 아니라서 토큰을 가진 누구나 내용을 읽을 수 있습니다. 서버를 만들 때 JWT 안에 비밀번호·주민번호 같은 민감정보를 넣으면 안 되는 이유입니다.