JWT

JWT를 디코드해 헤더와 페이로드를 확인합니다. (서명 검증 없음)

사용 안내사용 방법 · 실무 팁 · 자주 묻는 질문

JWT(JSON Web Token)의 헤더와 페이로드를 디코딩해 보여 줍니다. 로그인 토큰에 어떤 클레임이 들었는지, 만료 시간(exp)이 언제인지 확인할 때 사용합니다.

사용 방법

  1. JWT 문자열(xxxxx.yyyyy.zzzzz)을 붙여넣습니다.
  2. 디코딩된 헤더와 페이로드를 확인합니다.
  3. 필요한 부분을 복사합니다.

실무에서 알아 두면 좋은 점

  • exp·iat 값은 Unix 시간(초)이라 타임스탬프 도구로 날짜를 확인할 수 있습니다.
  • 디코딩은 누구나 할 수 있으므로 페이로드에 비밀번호 같은 민감 정보를 넣으면 안 됩니다.
  • 이 도구는 서명 검증을 하지 않으므로 토큰의 진위는 서버에서 확인해야 합니다.

자주 묻는 질문

토큰을 붙여넣어도 안전한가요?
토큰은 브라우저 안에서만 디코딩되고 서버로 전송되지 않습니다. 그래도 운영 환경의 유효한 토큰은 사용 후 창을 닫는 것이 좋습니다.
서명이 올바른지도 알 수 있나요?
아니요. 서명 검증에는 비밀 키가 필요해 이 도구에서는 하지 않습니다.

관련 글

댓글

0

아직 댓글이 없습니다. 첫 댓글을 남겨보세요.