JWT 디코더 소개
JSON Web Token(JWT)을 붙여넣으면 세 부분을 구조화된 색상 뷰로 디코딩해 보여줍니다: 헤더(알고리즘과 유형), 페이로드(클레임, 만료, 스코프), 서명. 모든 디코딩은 브라우저에서 로컬로 이루어지며 토큰은 어떤 서버로도 전송되지 않습니다. HMAC 토큰의 경우 시크릿을 입력해 서명을 검증할 수 있습니다. 해시를 생성하려면 해시 생성기를 사용하세요.
3단계로 디코딩하기
- 입력란에 JWT 토큰을 붙여넣습니다.
- 헤더, 페이로드, 서명이 자동으로 디코딩됩니다.
- 만료를 확인하고, HMAC 토큰이면 시크릿을 입력해 서명을 검증합니다.
JWT의 구조
JWT는 점으로 구분된 Base64URL 인코딩 세 부분으로 구성됩니다: header.payload.서명.
| 부분 | 색상 | 의미 |
|---|---|---|
| 헤더 | 빨강 | 메타데이터: 서명 알고리즘(alg)과 유형(typ). |
| 페이로드 | 파랑 | 클레임: 사용자 정보, 권한, 발급 및 만료. |
| 서명 | 청록 | 토큰의 무결성을 보장하며, 시크릿 키로 헤더와 페이로드에 대해 계산됩니다. |
JWT 등록 클레임
아래 클레임은 RFC 7519로 표준화되어 있습니다. 페이로드에는 다른(사용자 정의) 클레임도 나타날 수 있습니다.
| 클레임 | 이름 | 의미 |
|---|---|---|
iss | 발급자 | 토큰을 발급한 주체(issuer). |
sub | 주체 | 토큰의 주체, 보통 사용자 ID(subject). |
aud | 대상 | 토큰이 대상으로 하는 수신자(audience). |
exp | 만료 시각 | 만료 시각 — 이후에는 토큰을 수락하지 않아야 합니다(expiration). |
nbf | 유효 시작 | 이 시각 이전에는 토큰이 유효하지 않습니다(not before). |
iat | 발급 시각 | 토큰이 발급된 시각(issued at). |
jti | 토큰 ID | 토큰의 고유 식별자(JWT ID). |