JWT 디코더

토큰은 브라우저에서 로컬로 디코딩되며 서버로 전송되지 않습니다.

JWT 디코더 소개

JSON Web Token(JWT)을 붙여넣으면 세 부분을 구조화된 색상 뷰로 디코딩해 보여줍니다: 헤더(알고리즘과 유형), 페이로드(클레임, 만료, 스코프), 서명. 모든 디코딩은 브라우저에서 로컬로 이루어지며 토큰은 어떤 서버로도 전송되지 않습니다. HMAC 토큰의 경우 시크릿을 입력해 서명을 검증할 수 있습니다. 해시를 생성하려면 해시 생성기를 사용하세요.

3단계로 디코딩하기

  1. 입력란에 JWT 토큰을 붙여넣습니다.
  2. 헤더, 페이로드, 서명이 자동으로 디코딩됩니다.
  3. 만료를 확인하고, HMAC 토큰이면 시크릿을 입력해 서명을 검증합니다.

JWT의 구조

JWT는 점으로 구분된 Base64URL 인코딩 세 부분으로 구성됩니다: header.payload.서명.

부분색상의미
헤더빨강메타데이터: 서명 알고리즘(alg)과 유형(typ).
페이로드파랑클레임: 사용자 정보, 권한, 발급 및 만료.
서명청록토큰의 무결성을 보장하며, 시크릿 키로 헤더와 페이로드에 대해 계산됩니다.

JWT 등록 클레임

아래 클레임은 RFC 7519로 표준화되어 있습니다. 페이로드에는 다른(사용자 정의) 클레임도 나타날 수 있습니다.

클레임이름의미
iss발급자토큰을 발급한 주체(issuer).
sub주체토큰의 주체, 보통 사용자 ID(subject).
aud대상토큰이 대상으로 하는 수신자(audience).
exp만료 시각만료 시각 — 이후에는 토큰을 수락하지 않아야 합니다(expiration).
nbf유효 시작이 시각 이전에는 토큰이 유효하지 않습니다(not before).
iat발급 시각토큰이 발급된 시각(issued at).
jti토큰 ID토큰의 고유 식별자(JWT ID).

자주 묻는 질문