JWT 디코더 & 인코더

JWT 토큰을 디코딩, 인코딩 및 검증합니다. 페이로드 클레임을 분석하고 서명을 검증합니다 — 모든 처리는 브라우저에서 이루어집니다.

문제 제보

도구의 입력 처리는 이 브라우저에서 수행합니다. 페이지의 광고·분석·로그인은 별도 네트워크 요청을 할 수 있습니다. 데이터 흐름은 개인정보처리방침에서 확인하세요.

토큰을 붙여넣거나 샘플을 불러와 구조를 확인합니다.

디코딩

H

헤더

알고리즘과 타입 같은 메타데이터입니다.

P

페이로드

클레임과 시간 값을 편집합니다.

S

서명

키를 입력해 서명을 검증하거나 새 토큰을 만듭니다.

알고리즘
미검증

JWT 디코더 & 인코더 사용 가이드

JWT 클레임을 읽고 서명을 검증하거나 서명된 토큰을 만듭니다.

토큰을 디코딩해 header와 payload를 확인하세요. 검증·서명에는 알고리즘에 맞는 비밀 값이나 키가 필요합니다.

테스트 인증 흐름의 클레임을 점검하는 데 활용하고, 결과를 복사하기 전에 실제 자격 증명을 제거하세요.

계산·렌더링은 이 브라우저 탭에서 처리합니다. 복사·다운로드·공유를 하면 선택한 결과가 탭 밖에서도 사용될 수 있습니다.

따라 해 보기

입력·설정
Header {"alg":"HS256"}, payload {"sub":"demo"}, 테스트용 비밀 값
동작
서명한 뒤 같은 비밀 값으로 검증
결과
세 부분으로 된 토큰이 생성되고 sub는 demo이며 같은 비밀 값으로 서명이 검증됩니다.

지원 범위와 주의점

  • 브라우저가 지원하는 HMAC·RSA·RSA-PSS·ECDSA·EdDSA를 사용합니다. 잘못된 JSON, 토큰 형식 또는 호환되지 않는 키는 오류입니다.

자주 묻는 질문

디코딩하면 접근 권한도 확인되나요?
아닙니다. 디코딩은 클레임을 보여 줍니다. 서명 검증만으로 서비스의 발급자·수신자·폐기 여부·접근 권한 정책까지 검증하지도 않습니다.

계정·동기화·광고·분석의 데이터 흐름은 개인정보처리방침에서 확인하세요.