해시 및 보안 도구

JWT Decoder

세 부분으로 된 JWT를 안전하게 디코딩하고 Header와 Payload를 포맷한 뒤 시간 클레임을 읽기 쉬운 시각으로 변환합니다.

header.payload.signature
서명(표시만 가능, 확인되지 않음)
시간 진술

JWT를 디코딩해도 서명이 유효한지 확인되지 않습니다. 토큰은 현재 페이지 메모리에서만 처리되며 업로드되거나 유지되지 않습니다.

JWT의 Header와 Payload를 로컬에서 디코딩하고 일반적인 Unix 시간 클레임을 설명합니다. 서명은 검증하지 않습니다.

입력은 브라우저에서만 처리되며 서버에는 업로드되지 않습니다.

이 도구의 기능

JWT 디코더는 header.payload.signature의 세 부분을 확인하고 Base64URL로 처음 두 부분을 디코딩한 후 JSON을 구문 분석합니다. 텍스트만 디코딩하고 서명을 확인하기 위해 키를 사용하지 않습니다. 따라서 성공적인 디코딩이 토큰이 유효하거나 신뢰할 수 있다는 의미는 아닙니다.

  • exp, iat 및 nbf는 Unix 타임스탬프, 현지 시간 및 UTC를 동시에 표시합니다.
  • Header, Payload, Signature는 보안 텍스트 API를 통해 표시되며 해당 내용은 실행되지 않습니다.
  • 토큰은 업로드되거나, localStorage에 기록되거나, 대상 서비스로 전송되지 않습니다.

사용 방법

  1. 세 부분으로 구성된 JWT를 붙여넣습니다.
  2. "JWT 디코딩"을 클릭하세요.
  3. 포맷된 헤더, 페이로드, 원본 서명을 확인하세요.
  4. 필요한 헤더 또는 페이로드를 각각 복사합니다.

주요 사용 사례

  • 자신의 애플리케이션에서 생성된 토큰 선언을 디버그합니다.
  • exp, iat 및 nbf에 해당하는 실제 시간을 확인합니다.
  • 헤더에 선언된 알고리즘 및 유형 필드를 확인하세요.

개인 정보 보호 및 보안

JWT는 저장되거나 업로드되지 않습니다. 이 페이지는 읽을 수 있는 콘텐츠만 디코딩하며 서명, 발급자, 대상 또는 토큰이 유효한지 확인하지 않습니다.

JWT Decoder 기능

JWT의 Header와 Payload를 로컬에서 디코딩하고 일반적인 Unix 시간 클레임을 설명합니다. 서명은 검증하지 않습니다. 일상적인 개발과 디버깅에 유용하며 결과를 바로 확인하거나 복사 또는 다운로드할 수 있습니다.

FAQ

성공적인 디코딩은 서명이 유효하다는 것을 의미합니까?

같지 않습니다. 이 도구는 서명을 확인하는 데 키를 사용하지 않으며 토큰에 포함된 내용만 표시합니다.

JWT의 exp는 무엇입니까?

exp는 일반적으로 토큰의 만료 Unix 타임스탬프이지만 이를 수락하려면 신뢰할 수 있는 서버에서 확인해야 합니다.

실제 액세스 토큰을 붙여넣을 수 있나요?

도구는 콘텐츠를 업로드하거나 저장하지 않지만 실제 토큰은 여전히 민감한 자격 증명이므로 신뢰할 수 없는 장치에 노출되지 않도록 해야 합니다.

두 개의 토큰이 오류를 보고하는 이유는 무엇입니까?

이 페이지에서는 헤더, 페이로드, 서명이라는 표준 세 부분으로 구성된 JWT만 허용됩니다.

개발자 도구 목록으로 돌아가기