개발자 도구JWT 디코더
JWT 디코더토큰 헤더·페이로드·만료 시간 확인
JWT 토큰을 붙여 넣으면 헤더와 페이로드를 해석하고 만료(exp) 시각을 보여주는 온라인 JWT 디코더입니다. 토큰은 서버로 보내지 않습니다.
JWT 디코더 사용법
JWT 토큰의 헤더와 페이로드를 풀어 보여주고 만료 시각을 알려줍니다. 인증 문제를 들여다볼 때 씁니다.
토큰을 붙여 넣습니다
eyJ 로 시작하는 문자열을 통째로 넣습니다. Authorization: Bearer 헤더, 로그인 응답 JSON, 쿠키 줄째 붙여도 토큰만 골라 읽고, access_token·refresh_token 처럼 여럿이면 골라 볼 수 있습니다.
헤더와 페이로드를 봅니다
어떤 알고리즘을 썼는지, 어떤 값이 담겼는지 확인합니다.
만료를 확인합니다
exp 값을 사람이 읽는 시각으로 바꿔 보여주고 이미 지났는지 알려줍니다. exp 를 밀리초(13자리)로 넣는 흔한 실수도 짚어 줍니다.
자주 묻는 질문
- 서명도 검증하나요?
- HS256·HS384·HS512 처럼 HS 계열은 비밀키를 넣으면 브라우저 안에서 바로 검증해 서명 일치 여부를 알려줍니다. 키는 서버로 보내지 않습니다. RS·ES 같은 공개키 방식은 검증하지 않고 내용만 읽습니다.
- JWT 에 비밀 정보를 넣어도 되나요?
- 안 됩니다. 페이로드는 Base64 로 인코딩됐을 뿐 암호화가 아니라 누구나 읽을 수 있습니다.