JWT 디코더 - 온라인에서 JSON Web Token 디코딩 및 만료 확인
JSON 웹 토큰을 붙여넣으면 헤더와 페이로드를 즉시 디코딩하고 서명을 확인하며 만료 여부를 점검할 수 있습니다. 로컬에서 실행되어 토큰이 브라우저를 벗어나지 않습니다.
이 도구는 토큰을 디코딩만 하며, 비밀 키나 공개 키와 대조하여 서명을 검증하지는 않습니다. 토큰을 가진 사람이라면 누구나 그 페이로드를 읽을 수 있으므로, 절대로 JWT에 비밀 정보를 넣지 마세요.
JWT 디코더 사용을 끝내셨나요? 다음 도구도 사용해 보세요
JWT 디코더와 잘 어울리는 엄선된 도구들입니다. 파일을 잃지 않고 작업을 이어가세요.
Base64 인코더 / 디코더
텍스트나 파일을 Base64(URL-safe 변형 포함)로 인코딩하거나 Base64를 다시 텍스트로 디코딩하세요. UTF-8을 안전하게 지원합니다.
지금 사용해 보기해시 생성기
브라우저의 Web Crypto API를 사용해 모든 텍스트나 파일의 SHA-1, SHA-256, SHA-384, SHA-512 16진수 다이제스트를 계산하세요.
지금 사용해 보기JSON 정리
브라우저에서 JSON을 포맷하고, 검증하고, 압축하세요. 2 / 4 / 8칸 들여쓰기로 보기 좋게 정리하거나 한 줄로 압축하고, 복사 및 다운로드할 수 있습니다.
지금 사용해 보기URL 인코더 / 디코더
URL 구성 요소나 전체 URL을 퍼센트 인코딩하고 다시 디코딩하세요. encodeURIComponent 및 encodeURI 모드를 지원합니다.
지금 사용해 보기비밀번호 생성기
실시간 엔트로피 추정과 함께 최대 128자의 강력한 암호학적 난수 비밀번호를 생성하세요.
지금 사용해 보기Diff Checker
두 개의 텍스트 조각을 줄 단위로 비교하세요. 분할 또는 통합 보기, 선택적 공백 무시 및 대소문자 무시 기능을 제공합니다.
지금 사용해 보기Frequently Asked Questions
인코딩된 JWT(긴 eyJ… 문자열)를 입력란에 붙여넣으세요. 도구가 두 개의 점을 기준으로 분리하고 헤더와 페이로드를 Base64URL로 디코딩한 뒤 각각의 JSON과 원시 서명 부분을 표시합니다. 모두 네트워크 요청 없이 이루어집니다.
usage아닙니다. 디코더는 토큰을 파싱만 할 뿐, 비밀 키나 공개 키로 서명을 검증하지는 않습니다. 검증에는 발급자의 키 자료가 필요하기 때문입니다. 프로덕션 환경의 검증에는 서버 측 JWT 라이브러리를 사용하세요. 이 도구는 검사와 디버깅용입니다.
technical헤더(알고리즘 및 키 ID), 페이로드 클레임(sub, iss, aud, iat, exp 및 모든 사용자 지정 클레임), 원본 서명을 확인할 수 있습니다. 표준 타임스탬프 클레임은 사람이 읽기 쉬운 날짜로 표시되므로, 만료된 토큰을 한눈에 알아볼 수 있습니다.
features페이로드에 표준 "exp" 클레임이 있으면 도구가 이를 현재 시간과 비교해 정확한 타임스탬프와 함께 "유효 기간" 또는 "토큰 만료 시각"을 표시합니다. exp 클레임이 없는 토큰은 만료 없음으로 표시됩니다.
featuresJWT의 페이로드를 읽을 수 있는 사람은 누구나 만료 전까지 그 토큰을 사용할 수 있으므로, 운영 환경 토큰은 비공개 도구에서만 다뤄야 합니다. 이 디코더는 전적으로 브라우저 안에서만 실행되며 토큰을 외부로 전송하지 않지만, 가능하면 수명이 짧은 개발용 토큰만 디코딩하는 것이 더 안전합니다.
privacyJWT는 점으로 구분된 세 개의 Base64URL 인코딩 세그먼트로 구성됩니다. 헤더(서명 알고리즘), 페이로드(발급자가 검증자에게 신뢰하게 하려는 클레임), 서명(header.payload에 대한 MAC 또는 디지털 서명)입니다. 디코딩에는 키가 전혀 필요 없으며, 검증에만 필요합니다.
technicalHow JWT Decoder helps you get it done
Real problems it solves every day — for businesses, creators, and everyday tasks. Find the use case that fits you and start in seconds.
OAuth 및 OpenID Connect 흐름 디버깅
Auth0, Okta, Cognito, Azure AD가 반환하는 액세스 토큰과 ID 토큰을 디코딩해 로컬 OAuth 연동 작업 중 스코프, 대상, 발급자를 확인하세요
API 호출의 Authorization 헤더 검사
백엔드 팀에 티켓을 열기 전에, 실패한 API 요청의 베어러 토큰을 붙여넣어 잘못된 테넌트, 역할 또는 만료가 원인인지 확인하세요
개발 중 토큰 만료 확인
exp 클레임을 읽어 스테이징 환경을 조용히 망가뜨리는 만료된 토큰을 찾아내세요. 토큰을 터미널에 복사하거나 간단한 스크립트를 작성할 필요가 없습니다.
토큰 클레임에 인코딩된 권한 검토
역할, 테넌트, 기능 플래그 같은 사용자 정의 클레임을 확인하여, 관리자가 고객의 토큰이 라이선스 팀이 의도한 권한을 정확히 부여하는지 확인할 수 있습니다
싱글 사인온(SSO) 연동 검증
엔터프라이즈 SSO 연동으로 생성된 SAML 및 OIDC 토큰을 검사하여 전 직원에게 배포하기 전에 그룹 멤버십과 속성 매핑을 확인하세요
토큰 기반 인증 가르치기
디코딩된 헤더, 페이로드, 서명 창을 활용해 부트캠프 수강생, 주니어 엔지니어, 보안 워크숍 참가자에게 JWT의 구조를 설명하세요
Pixoate