EasyDebug.NET

JWT 디코더

JWT 토큰을 온라인으로 디코딩하여 헤더/페이로드/서명을 포맷 출력으로 확인

JWT란 무엇인가요?

JWT(JSON Web Token)는 당사자 간에 정보를 안전하게 전송하기 위한 JSON 기반 개방형 표준(RFC 7519)입니다. 클레임(claims)을 JSON 객체로 인코딩하며, 점(.)으로 연결된 세 개의 세그먼트로 이루어집니다. 주로 API 인증과 권한 부여에 사용됩니다.

JWT 구조

  • Header/토큰 유형(typ)과 서명 알고리즘(alg)을 포함
  • Payload/사용자 신원, 권한, 만료 시간 등의 클레임 정보를 포함
  • Signature/Header, Payload를 비밀 키와 결합해 생성하며 내용 변조 여부를 검증

예시

다음 토큰은 모든 표준 클레임(iss, sub, aud, exp, nbf, iat, jti)을 포함합니다. 위에 붙여넣어 디코딩하세요:

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJlYXN5ZGVidWciLCJzdWIiOiIxMjM0NTY3ODkwIiwiYXVkIjoiZWFzeWRlYnVnLWFwcCIsImV4cCI6MjE0NzQ4MzY0NywibmJmIjoxNjAwMDAwMDAwLCJpYXQiOjE2MDAwMDAwMDAsImp0aSI6Imp0aS1hYmMtMTIzIn0.tF5VDG8F2Z5OTE2nOekGQeY1KJEniWT8hzOLY3zOKPY

일반 Claims

  • iss/발급자(Issuer)
  • sub/주체(Subject)
  • aud/대상(Audience)
  • exp/만료 시간(Expiration time)
  • nbf/효력 시작 시간(Not before)
  • iat/발급 시간(Issued at)
  • jti/고유 식별자 (JWT ID)

주의· 이 도구는 JWT의 정보만 해독하며 서명을 검증하지 않습니다.