업로드 없음, 100% 로컬, 계정 없음

JWT 디코더

JWT를 붙여넣어 헤더, 페이로드, 만료를 확인하세요. 토큰이 어디로도 전송되지 않습니다. 서명은 검증되지 않습니다, 검사용으로만 사용하세요.

JWT 디코더 작동 방식

JWT 디코더는 JSON Web Token을 헤더, 페이로드, 서명의 세 부분으로 분리하고, 디코딩된 헤더와 페이로드를 형식화된 JSON으로 표시하며, 만료(exp) 및 발급(iat) 타임스탬프를 사람이 읽을 수 있는 형식으로 함께 보여줍니다. 코드를 작성하지 않고 JWT 내부 내용을 확인하는 가장 빠른 방법입니다.

중요: 이 도구는 디코딩만 합니다. 비밀 키나 공개 키에 대해 서명을 검증하지 않으므로, 토큰이 진본인지 또는 변조되었는지 확인할 수 없습니다. 여기에 JWT를 붙여 넣어 클레임을 읽은 다음, 백엔드에서 서명을 검증하세요.

자주 묻는 질문

붙여 넣은 JWT가 어딘가로 전송되나요?

아니요. 디코딩은 전적으로 브라우저에서 이루어집니다. 이 도구는 점 구분자를 기준으로 토큰을 분리하고, 각 부분을 Base64 디코딩한 후 JSON을 로컬에서 파싱합니다. 토큰 텍스트는 Sunasty나 제3자에게 절대 전송되지 않습니다.

JWT 서명을 검증하나요?

아니요. 그리고 이는 의도적입니다. 서명 검증에는 비밀 키(HMAC 알고리즘의 경우)나 공개 키(RSA/ECDSA의 경우)가 필요한데, 이를 제3자 도구에 붙여 넣어서는 절대 안 됩니다. 이 디코더는 페이로드 클레임만 읽습니다. 서명은 본인의 백엔드나 신뢰할 수 있는 라이브러리에서 검증하세요.

만료 타임스탬프가 "만료됨"으로 표시되는 이유는 무엇인가요?

이 도구는 exp 클레임(Unix epoch 이후 초)을 사용자 기기의 현재 시간과 비교합니다. exp가 과거이면 토큰이 만료된 것으로 표시됩니다. 이는 로컬 시간 비교일 뿐이며, 폐기 목록은 확인하지 않습니다.

오프라인에서도 작동하나요?

네, 페이지가 한 번 로드되면 작동합니다. 처리가 사용자 기기에서 이루어지므로 네트워크 연결을 끊어도 도구가 계속 작동합니다. 이것이 사용자의 데이터가 기기를 떠나지 않는다는 가장 명확한 증거입니다.

무료인가요? 계정이 필요한가요?

완전히 무료이며 가입이 필요하지 않습니다. 워터마크, 일일 사용 제한, 도구 사용에 필요한 추적 쿠키가 전혀 없습니다.