광고 차단됨무료 서비스를 지원하려면 광고 차단 기능을 비활성화하세요.

JWT 디코더

토큰을 열고 클레임 및 메타데이터를 검사하여 만료 및 범위를 확인합니다. 이는 개발 중에 인증 흐름을 디버깅하거나 토큰을 검증할 때 도움이 됩니다.

유틸리티v1.0.0

JWT 디코더

JSON 웹 토큰을 붙여넣어 헤더, 페이로드, 서명을 디코딩하고 검사합니다. 만료 감지, 클레임 설명, 원시 Base64URL 섹션: 모두 로컬입니다.

JWT 토큰 붙여넣기

위에 JWT를 붙여넣어 디코딩하세요

또는 을 클릭하여 작동 방식을 확인하세요

전체 토큰 검사

구문이 강조 표시된 JSON 출력으로 JWT의 헤더, 페이로드 및 서명 섹션을 디코딩하고 표시합니다.

만료 및 클레임 분석

토큰이 유효한지, 만료되었는지, 만료되지 않았는지, 사람이 읽을 수 있는 잔여 시간을 즉시 확인할 수 있습니다.

100% 비공개 및 로컬

토큰은 전적으로 브라우저에서 자바스크립트를 사용하여 디코딩됩니다. 어떠한 정보도 서버로 전송되거나 기록되지 않습니다.

가이드

JWT 디코딩 방법

1

토큰 붙여넣기

브라우저의 개발 도구, API 응답 또는 로그 파일에서 JWT를 복사하여 입력 영역에 붙여넣습니다.

2

헤더 및 페이로드 검사

이 도구는 토큰을 세 부분으로 분할하고 헤더와 페이로드를 형식이 지정된 구문이 강조된 JSON으로 렌더링합니다.

3

만료 및 클레임 확인

잘 알려진 등록 클레임(exp, iat, sub, iss 등)은 타임스탬프가 사람이 읽을 수 있는 날짜로 변환된 인라인 설명과 함께 표시됩니다.

4

모든 섹션 복사

클릭 한 번으로 전체 토큰, 헤더 JSON, 페이로드 JSON 또는 원시 서명만 복사할 수 있습니다.

광고 차단됨무료 서비스를 지원하려면 광고 차단 기능을 비활성화하세요.
사용 사례

누가 JWT 디코더를 사용하나요?

백엔드 개발자

로컬 개발 중 인증 흐름에서 토큰을 검사하여 클레임, 대상 및 만료 기간을 확인합니다.

프론트엔드 개발자

로컬스토리지 또는 쿠키에 저장된 액세스 토큰의 내용을 확인하여 권한 부여 문제를 디버깅합니다.

보안 연구원

인증 구현을 감사할 때 JWT 구조, 알고리즘 선택 및 클레임 구성을 검토합니다.

QA 엔지니어

자동화된 테스트 세트를 실행하기 전에 발급된 토큰에 올바른 클레임, 역할 및 범위가 포함되어 있는지 확인합니다.

DevOps 및 SRE

로그 및 추적에서 서비스 간 호출의 토큰을 디코딩하여 프로덕션에서 인증 실패를 진단합니다.

API 개발자

타사 ID 공급자와 통합할 때 OAuth 2.0 액세스 토큰 및 OIDC ID 토큰을 검사합니다.

광고 차단됨무료 서비스를 지원하려면 광고 차단 기능을 비활성화하세요.
비교

엔드리스 포지와 다른 JWT 도구

비공개, 클레임 인식, 완전 로컬 - 토큰이 브라우저를 벗어나지 않습니다.

기능
기타 도구평균
끝없는 대장간이 웹사이트
만료 상태 및 카운트다운
Sometimes
사람이 읽을 수 있는 클레임 설명
Sometimes
구문 강조 JSON
Sometimes
헤더/페이로드 별도 복사
아니요
제로 서버 처리
아니요
무료 사용
Limited
광고 차단됨무료 서비스를 지원하려면 광고 차단 기능을 비활성화하세요.

모든 토큰을 한눈에 파악하기

Endless Forge JWT 디코더는 원시 Base64 디코딩을 뛰어넘습니다. 모든 IANA 등록 JWT 클레임을 식별 및 설명하고, Unix 타임스탬프를 판독 가능한 날짜로 변환하고, 알고리즘 제품군을 강조 표시하고, 남은 시간과 함께 정확한 만료 상태를 표시합니다. 디코딩은 전적으로 JavaScript에서 이루어지므로 프로덕션 환경의 민감한 토큰은 절대로 시스템을 떠나지 않습니다.
광고 차단됨무료 서비스를 지원하려면 광고 차단 기능을 비활성화하세요.
탐색

더 많은 유틸리티 및 개발자 도구

Base64 인코더/디코더

URL 안전 모드 및 이미지 미리보기를 지원하여 텍스트 또는 파일을 Base64로 인코딩하고 Base64 문자열을 일반 텍스트로 다시 디코딩합니다.

비밀번호 생성기

구성 가능한 강도 측정기 및 대량 내보내기로 암호학적으로 안전한 암호, 기억에 남는 암호 또는 PIN을 생성합니다.

URL 인코더/디코더

구성 요소, 전체 URL 및 양식 인코딩 모드와 전체 쿼리 매개 변수 파서를 사용하여 URL 및 쿼리 문자열을 인코딩 및 디코딩합니다.

정규식 시험기

실시간 경기 강조 표시, 그룹 표시 캡처, 바꾸기 모드 및 기본 제공 치트 시트로 정규식을 테스트하고 디버깅합니다.

광고 차단됨무료 서비스를 지원하려면 광고 차단 기능을 비활성화하세요.
자주 묻는 질문

자주 묻는 질문

JSON 웹 토큰(JWT)은 RFC 7519에 정의된 컴팩트한 URL 안전 토큰 형식입니다. 점으로 구분된 헤더, 페이로드, 서명의 세 가지 Base64URL 인코딩 섹션으로 구성됩니다.
아니요. JWT의 헤더 및 페이로드 섹션은 암호화되지 않고 Base64URL로 인코딩되어 있으므로 토큰을 가지고 있는 사람은 누구나 비밀을 몰라도 이를 디코딩하고 읽을 수 있습니다. 비밀은 서명을 확인하는 데만 필요합니다. 디코더는 토큰의 모든 클레임을 보여주며, 서명을 확인하려면 적절한 키와 확인 라이브러리가 필요합니다. JWT 컨텍스트 외부에서 임의의 데이터를 Base64로 인코딩하는 경우 Base64 인코더는 표준 변형과 URL 안전 변형을 모두 처리합니다.
모든 디코딩은 네트워크 요청 없이 로컬에서 이루어지므로 토큰이 디바이스를 떠나지 않습니다. 민감한 토큰은 어디서든 공유하기 전에 해지하거나 만료시키는 것이 가장 좋습니다.
헤더는 토큰 유형과 서명 알고리즘을 지정합니다. 페이로드에는 클레임이 포함됩니다. 서명은 토큰이 변조되지 않았는지 확인하는 데 사용되는 암호화 해시입니다.
디코더는 모든 알고리즘으로 서명된 JWT의 내용을 표시할 수 있습니다: HS256, RS256, ES256, PS256 및 해당 SHA-384 및 SHA-512 변형. 서명 알고리즘은 헤더의 알고리즘 클레임에 명시되어 있습니다. 페이로드를 표시한다고 해서 서명을 확인할 필요는 없습니다. 디코더는 서명 알고리즘에 관계없이 모든 클레임을 표시합니다. JWT jti(JWT ID) 클레임으로 사용할 안전한 임의 식별자를 생성하기 위해 UUID 생성기는 표준을 준수하는 UUID를 생성합니다.
'없음' 알고리즘은 토큰에 서명이 없음을 의미합니다. 일부 취약한 JWT 라이브러리는 서명되지 않은 토큰을 유효한 것으로 받아들여 공격자가 임의의 클레임을 위조할 수 있도록 허용합니다.

6 질문에 대한 답변

광고 차단됨무료 서비스를 지원하려면 광고 차단 기능을 비활성화하세요.
Startup Fame Verification