JWT 디코더 — 헤더/페이로드

JWT 헤더와 페이로드를 브라우저에서 디코딩합니다. 데이터가 기기를 벗어나지 않습니다.

🔒 모두 브라우저 안에서 동작합니다. 입력과 출력은 서버로 전송되거나 저장되지 않아 안전합니다.

🔒 브라우저에서 디코딩. 서명은 검증하지 않습니다.

도움이 됐나요? 눌러서 반응하기

이 도구 소개

이 JWT 디코더는 JSON Web Token을 세 부분으로 나누고 디코딩된 헤더와 페이로드를 읽기 쉬운 JSON으로 보여 주며, 발급자·주체·만료 시간 등의 클레임도 확인할 수 있습니다. 토큰을 붙여넣으면 인증이나 API를 디버깅하면서 내용을 점검할 수 있습니다. 디코딩은 모두 브라우저에서 이루어지므로 토큰이 전송되거나 저장되지 않습니다.

자주 묻는 질문

JWT 안에는 무엇이 들어 있나요?

JWT는 점으로 구분된 세 개의 Base64URL 인코딩 부분으로 이루어집니다. 서명 알고리즘을 나타내는 헤더, 클레임(사용자 ID와 만료 시간 등의 데이터)을 담은 페이로드, 그리고 서명입니다. 이 도구는 헤더와 페이로드를 읽습니다. 점으로 구분된 구조 덕분에 키 없이도 토큰을 디코딩할 수 있습니다.

이 도구가 토큰 서명을 검증하나요?

아니요. 이 도구는 헤더와 페이로드를 디코딩해 읽을 수 있게 할 뿐, 서명을 검증하거나 토큰의 진위를 확인하지 않습니다. JWT는 누구나 읽을 수 있으므로 페이로드에 비밀을 넣지 말고 서명 검증은 반드시 서버에서 하세요.

입력한 토큰이 어딘가로 전송되나요?

아니요. 토큰은 모두 브라우저에서 디코딩되며 서버로 전송되거나 저장되지 않습니다. 토큰은 계정 접근 권한을 주는 경우가 많으므로 이는 중요합니다.