Toolbito

JWT 디코더

JWT의 헤더와 페이로드를 브라우저에서 디코딩합니다. 서명 검증은 하지 않습니다.

입력

결과

입력값은 서버로 전송되지 않고 브라우저에서만 처리됩니다. 개인정보 중심 설계

사용 방법

  1. 테스트 토큰, 로컬 디버깅, 인증 흐름 확인, 문서 예시의 JWT 헤더와 페이로드를 디코딩합니다.
  2. Paste or type only sample data that is safe to inspect.
  3. Review the result before copying it into code, docs, or tickets.

동작 원리

JWT는 Base64URL로 인코딩된 구역을 포함합니다. 이 도구는 읽을 수 있게 디코딩하지만 서명을 검증하지는 않습니다.

예시

자주 묻는 질문

JWT를 검증하나요?

아니요. 디코딩만 하며 신뢰 여부를 증명하지 않습니다.

운영 토큰을 붙여넣어도 되나요?

실제 접근 토큰과 고객 데이터는 피하세요.

exp는 무엇인가요?

일반적으로 만료 시각 클레임입니다.

디코딩 실패 이유는 무엇인가요?

토큰 형식이 잘못되었거나 Base64URL이 아닐 수 있습니다.

보안 및 한계

디코딩된 토큰에는 사용자 ID, 역할, 권한 정보가 보일 수 있으므로 가능하면 테스트 토큰만 사용하세요.

중요 안내

토큰은 브라우저에서 디코딩되며 도구 입력값으로 서버에 전송하지 않는 방향으로 운영합니다. 다만 운영 환경의 실제 access token 또는 refresh token 입력은 권장하지 않습니다.

관련 도구

이것도 필요하지 않으세요?