JWT
JWT를 디코드해 헤더와 페이로드를 확인합니다. (서명 검증 없음)
사용 안내
JWT(JSON Web Token)의 헤더와 페이로드를 디코딩해 보여 줍니다. 로그인 토큰에 어떤 클레임이 들었는지, 만료 시간(exp)이 언제인지 확인할 때 사용합니다.
사용 방법
- JWT 문자열(xxxxx.yyyyy.zzzzz)을 붙여넣습니다.
- 디코딩된 헤더와 페이로드를 확인합니다.
- 필요한 부분을 복사합니다.
실무에서 알아 두면 좋은 점
- exp·iat 값은 Unix 시간(초)이라 타임스탬프 도구로 날짜를 확인할 수 있습니다.
- 디코딩은 누구나 할 수 있으므로 페이로드에 비밀번호 같은 민감 정보를 넣으면 안 됩니다.
- 이 도구는 서명 검증을 하지 않으므로 토큰의 진위는 서버에서 확인해야 합니다.
자주 묻는 질문
- 토큰을 붙여넣어도 안전한가요?
- 토큰은 브라우저 안에서만 디코딩되고 서버로 전송되지 않습니다. 그래도 운영 환경의 유효한 토큰은 사용 후 창을 닫는 것이 좋습니다.
- 서명이 올바른지도 알 수 있나요?
- 아니요. 서명 검증에는 비밀 키가 필요해 이 도구에서는 하지 않습니다.
관련 글
실무에서 이 도구를 어떻게 쓰고 계신가요? 업무에 맞춘 설정값, 다른 도구와 함께 쓰는 순서, 겪었던 문제와 해결 방법처럼 나만의 노하우가 있다면 아래 댓글로 공유해 주세요. 필요한 기능 요청도 환영합니다. 남겨 주신 내용은 도구 개선과 안내 보완에 반영합니다. 댓글 남기기 ↓
아직 댓글이 없습니다. 첫 댓글을 남겨보세요.
댓글
0