JWT Decoder
JWT 토큰의 Header와 Payload를 해석하고 만료(exp) 여부를 확인합니다. 토큰은 브라우저 밖으로 전송되지 않습니다.
JWT Decoder 소개
JWT를 점으로 나뉜 세 부분으로 갈라 Header와 Payload를 읽을 수 있는 JSON으로 펼쳐 보여 줍니다. 로그인이 왜 안 되는지 추적할 때, 토큰에 어떤 권한과 사용자 정보가 담겼는지 확인할 때, 만료 시각이 이미 지났는지 볼 때 씁니다. exp·iat·nbf는 사람이 읽는 날짜로 함께 변환되며, 붙여넣은 토큰은 브라우저 안에서만 해석되고 밖으로 전송되지 않습니다.
JWT Decoder 사용 방법
토큰 붙여넣기
eyJ로 시작하는 JWT 전체를 입력란에 붙여넣습니다. 붙여넣는 순간 해석이 끝나며 따로 누를 실행 버튼은 없습니다.
Header와 Payload 확인하기
왼쪽 카드에 서명 알고리즘 등이 담긴 Header가, 오른쪽 카드에 클레임이 담긴 Payload가 표시됩니다. exp·iat·nbf가 들어 있으면 그 아래에 변환된 날짜가 함께 나옵니다.
만료 여부 보기
exp 클레임이 있으면 상단에 '만료된 토큰' 또는 '유효 기간 내 토큰' 배지가 나타납니다. 판정 기준은 지금 이 기기의 시계입니다.
자주 묻는 질문
서명이 올바른지도 검증해 주나요?
검증하지 않습니다. 이 도구는 토큰을 디코딩해 내용을 보여 주기만 하며, 서명이 진짜인지는 발급 서버가 가진 비밀 키나 공개 키가 있어야 확인할 수 있습니다. 그래서 여기서 내용이 멀쩡히 보인다는 사실이 그 토큰이 유효하다는 뜻은 아닙니다.
운영 환경의 실제 토큰을 붙여넣어도 되나요?
이 페이지에서는 토큰이 브라우저 안에서만 해석되고 서버로 전송되거나 저장되지 않습니다. 다만 JWT의 Payload는 암호화가 아니라 Base64로 인코딩만 되어 있어 손에 넣은 사람은 누구나 읽을 수 있으니, 살아 있는 운영 토큰을 아무 사이트에나 붙여넣는 습관은 피하시는 편이 좋습니다. 가능하면 개발용이나 이미 만료된 토큰으로 확인해 주세요.
'올바른 JWT 형식이 아닙니다'라고 나옵니다.
JWT는 점으로 구분된 세 부분이어야 하는데, 복사할 때 앞의 Bearer 접두어나 감싸는 따옴표가 함께 딸려오면 오류가 납니다. 토큰만 남기고 다시 붙여넣어 주세요. 세 부분이 맞는데도 오류라면 Header나 Payload가 올바른 JSON으로 풀리지 않는 경우입니다.