JWT 디코더
이 페이지는 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.
예제 토큰
입력
JWT 토큰
JWT 토큰을 붙여넣어 header·payload 내용을 확인하세요.
결과
디코딩 결과가 여기에 표시됩니다
JWT를 입력한 후 디코딩을 클릭하세요
JWT 토큰을 붙여넣으면 header·payload를 즉시 파싱합니다. 만료(exp)·발급(iat)·활성화(nbf) 클레임 자동 해석, 유효/만료 상태 표시.
활용하기
소셜 로그인·인증 디버깅에서의 JWT
JWT(JSON Web Token)는 한국 서비스의 로그인·인증에 널리 쓰입니다. 카카오·네이버·구글 소셜 로그인이나 자체 인증 서버가 발급한 토큰의 만료 시각(exp)·발급자(iss)·사용자 식별자 같은 클레임을 확인할 때 이 디코더에 토큰을 붙여넣으면 header·payload를 즉시 읽을 수 있어 인증 흐름을 디버깅하기 편합니다.
반드시 기억할 점은 JWT의 payload가 암호화가 아니라 Base64로 인코딩되어 있을 뿐이라는 것입니다. 토큰을 가진 사람은 누구나 내용을 볼 수 있으므로 비밀번호·주민번호 같은 민감 정보를 payload에 담아서는 안 됩니다. 또한 디코딩은 서명 검증과 별개이므로, 이 도구로 내용을 확인하더라도 실제 유효성은 서버가 비밀키로 서명을 검증해야 합니다. 토큰 자체가 민감 정보이니 타인의 실제 토큰을 외부 도구에 붙여넣는 것은 피하세요.
자주 묻는 질문
JWT란 무엇인가요?
디코딩과 검증(Verify)의 차이는 무엇인가요?
exp, iat, nbf 클레임은 무엇인가요?
민감한 정보를 JWT payload에 담아도 되나요?
이 도구에 토큰을 붙여넣어도 안전한가요?
JWT 완벽 가이드: 구조·클레임·서명 알고리즘 총정리
JWT(JSON Web Token)의 Header·Payload·Signature 구조부터 HS256 vs RS256 비교, 보안 취약점까지 실무 중심으로 정리합니다.
21분 읽기관련
관련 도구
읽을거리
관련 글
JWT 완벽 가이드: 구조·클레임·서명 알고리즘 총정리
JWT(JSON Web Token)의 Header·Payload·Signature 구조부터 HS256 vs RS256 비교, 보안 취약점까지 실무 중심으로 정리합니다.
21분 읽기Unix 타임스탬프 가이드: UTC·KST·2038년 문제
Unix 타임스탬프(Epoch) 정의, 초·밀리초·마이크로초 차이, JavaScript·Python·SQL 변환, UTC vs KST 시간대 처리, 2038년 문제, 실무 활용을 한 번에 정리합니다.
35분 읽기Base64 인코딩 완전 가이드: 원리·변형·JWT·이미지 인라인까지
Base64 인코딩 원리, Base64URL 변형, JWT·이미지 인라인·HTTP Basic 인증·이메일 첨부파일 활용, 한글 처리, 보안 함정까지 한 번에 정리합니다.
34분 읽기