JWT 디코더 & 인코더
JWT 토큰을 디코딩, 인코딩 및 검증합니다. 페이로드 클레임을 분석하고 서명을 검증합니다 — 모든 처리는 브라우저에서 이루어집니다.
도구의 입력 처리는 이 브라우저에서 수행합니다. 페이지의 광고·분석·로그인은 별도 네트워크 요청을 할 수 있습니다. 데이터 흐름은 개인정보처리방침에서 확인하세요.
토큰을 붙여넣거나 샘플을 불러와 구조를 확인합니다.
디코딩
H
헤더
알고리즘과 타입 같은 메타데이터입니다.
P
페이로드
클레임과 시간 값을 편집합니다.
S
서명
키를 입력해 서명을 검증하거나 새 토큰을 만듭니다.
알고리즘
HMACHS256
미검증
JWT 디코더 & 인코더 사용 가이드
JWT 클레임을 읽고 서명을 검증하거나 서명된 토큰을 만듭니다.
토큰을 디코딩해 header와 payload를 확인하세요. 검증·서명에는 알고리즘에 맞는 비밀 값이나 키가 필요합니다.
테스트 인증 흐름의 클레임을 점검하는 데 활용하고, 결과를 복사하기 전에 실제 자격 증명을 제거하세요.
계산·렌더링은 이 브라우저 탭에서 처리합니다. 복사·다운로드·공유를 하면 선택한 결과가 탭 밖에서도 사용될 수 있습니다.
따라 해 보기
- 입력·설정
- Header {"alg":"HS256"}, payload {"sub":"demo"}, 테스트용 비밀 값
- 동작
- 서명한 뒤 같은 비밀 값으로 검증
- 결과
- 세 부분으로 된 토큰이 생성되고 sub는 demo이며 같은 비밀 값으로 서명이 검증됩니다.
지원 범위와 주의점
- 브라우저가 지원하는 HMAC·RSA·RSA-PSS·ECDSA·EdDSA를 사용합니다. 잘못된 JSON, 토큰 형식 또는 호환되지 않는 키는 오류입니다.
자주 묻는 질문
- 디코딩하면 접근 권한도 확인되나요?
- 아닙니다. 디코딩은 클레임을 보여 줍니다. 서명 검증만으로 서비스의 발급자·수신자·폐기 여부·접근 권한 정책까지 검증하지도 않습니다.
계정·동기화·광고·분석의 데이터 흐름은 개인정보처리방침에서 확인하세요.