JWT 디코더
JWT 토큰을 온라인으로 디코딩하여 헤더/페이로드/서명을 포맷 출력으로 확인
JWT란 무엇인가요?
JWT(JSON Web Token)는 당사자 간에 정보를 안전하게 전송하기 위한 JSON 기반 개방형 표준(RFC 7519)입니다. 클레임(claims)을 JSON 객체로 인코딩하며, 점(.)으로 연결된 세 개의 세그먼트로 이루어집니다. 주로 API 인증과 권한 부여에 사용됩니다.
JWT 구조
Header/토큰 유형(typ)과 서명 알고리즘(alg)을 포함Payload/사용자 신원, 권한, 만료 시간 등의 클레임 정보를 포함Signature/Header, Payload를 비밀 키와 결합해 생성하며 내용 변조 여부를 검증
예시
다음 토큰은 모든 표준 클레임(iss, sub, aud, exp, nbf, iat, jti)을 포함합니다. 위에 붙여넣어 디코딩하세요:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJlYXN5ZGVidWciLCJzdWIiOiIxMjM0NTY3ODkwIiwiYXVkIjoiZWFzeWRlYnVnLWFwcCIsImV4cCI6MjE0NzQ4MzY0NywibmJmIjoxNjAwMDAwMDAwLCJpYXQiOjE2MDAwMDAwMDAsImp0aSI6Imp0aS1hYmMtMTIzIn0.tF5VDG8F2Z5OTE2nOekGQeY1KJEniWT8hzOLY3zOKPY
일반 Claims
iss/발급자(Issuer)sub/주체(Subject)aud/대상(Audience)exp/만료 시간(Expiration time)nbf/효력 시작 시간(Not before)iat/발급 시간(Issued at)jti/고유 식별자 (JWT ID)
주의· 이 도구는 JWT의 정보만 해독하며 서명을 검증하지 않습니다.