본문으로 건너뛰기
토큰 도구

JWT 도구

JSON 형식의 헤더와 페이로드를 입력하여
HS256 서명 방식의 JWT를 브라우저에서 바로 생성, 복사, 디코드 및 검증할 수 있는 도구입니다.
생성된 JWT는 즉시 표시되며 한 번의 클릭으로 복사할 수 있습니다.

가이드: 사용 방법 및 특징

  • JWT를 붙여 넣으면 헤더와 페이로드가 자동으로 디코딩됩니다.
  • 검증하려면 시크릿 키를 입력하고 “Verify”를 클릭하세요.
  • 새 토큰을 생성하려면 페이로드를 수정하고 시크릿을 지정한 뒤 “Sign”를 누르세요.
  • 모든 처리는 브라우저 내에서 이루어지며 시크릿은 서버로 전송되지 않습니다.

샘플: 입출력 예시

Decode a JWT

입력 예시

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoiZGV2a2l0cyIsImV4cCI6MTcwNjY0MDAwMH0.v9kpsYy6oF9E9e_t1z23v8GpU0mHP5uP6fMIv1wBtRM

출력 예시

{
  "user": "devkits",
  "exp": 1706640000
}

FAQ: 자주 묻는 질문

  • 서명을 검증하나요?

    아니요. 토큰을 디코딩만 하며 자동 검증은 하지 않습니다. 중요한 토큰은 신뢰할 수 있는 환경에서 검증하세요.
  • 어떤 알고리즘을 지원하나요?

    헤더 정보를 바탕으로 일반적인 HS/RS 알고리즘의 페이로드를 디코딩해 표시합니다.
  • 민감한 정보를 붙여 넣어도 안전한가요?

    모든 처리는 브라우저에서 이루어지지만, 공유 기기에서는 비밀값을 입력하지 않는 것을 권장합니다. 서버로 업로드되지는 않습니다.

활용: 주요 활용 사례

  • Inspecting claims

    Decode JWT headers and payloads to confirm exp, aud, and other claims on the spot.

  • Gathering clues for bugs

    Paste problematic tokens to see their values and decide whether the issuer or verifier is at fault.

  • Adjusting tokens for tests

    Edit claims and re-encode to craft tokens with different expirations or scopes for test cases.

주의: 주의사항 및 제한

  • 브라우저 안에서만 처리

    입력과 출력은 기기 안에 머무릅니다. 탭을 닫거나 캐시를 삭제하면 임시 상태가 초기화됩니다.

  • 중요 데이터는 검증 필수

    결과는 보조 용도이므로 운영 환경에 넣기 전에 반드시 내용을 확인하고 필요한 검증을 수행하세요.

  • 큰 데이터는 기기 성능에 영향

    매우 큰 텍스트나 파일은 일부 브라우저에서 느려질 수 있습니다. 무거운 작업은 데스크톱 사용을 권장합니다.

모든 처리는 브라우저 안에서만 이루어지며 외부로 전송되지 않습니다.

JWT 디코드

서명 검증을 위해 시크릿을 입력하세요
헤더
 
페이로드
 

JWT 디코더 및 검증 도구

JWT는 인증, 세션, API 권한 부여에서 자주 사용됩니다. 이 도구는 JSON Web Token의 header와 payload를 브라우저에서 디코드하여 sub, iss, aud, iat, exp 같은 claim을 확인할 수 있게 해줍니다.

도움이 되는 상황

  • 로그인 문제 디버깅: 사용자 ID, issuer, audience, 만료 시간이 기대대로 들어 있는지 확인합니다.
  • API 권한 확인: 보호된 endpoint를 호출하기 전에 token claim을 살펴봅니다.
  • 만료 시간 확인: iat, exp 값을 읽기 쉬운 시간으로 해석합니다.

보안 메모

JWT payload는 암호화가 아니라 인코딩된 값입니다. 토큰을 가진 사람은 header와 payload를 읽을 수 있습니다. 실제 운영 토큰을 신뢰할 수 없는 도구나 공개된 장소에 붙여넣지 마세요.

이 도구의 관련 기사

최신 아티클

활용 사례
2026-08-07

curl 옵션 정리|-X -H -d 가 실제로 하는 일과 함정

실무에서 만나는 curl 옵션을 표로 정리했습니다. -d 만으로 이미 POST가 되는 이유, -d 와 --data-raw 의 차이, 앞의 @ 가 조용히 파일을 읽는 함정, 작은따옴표와 큰따옴표의 구분, -k 와 -L 을 쉽게 붙이면 안 되는 이유까지 예제로 설명합니다.

도구 소개
2026-08-06

JSON Schema와 Zod를 상호 변환하는 원리|required와 .optional()의 대응

JSON Schema에서 Zod 스키마를 만들고 Zod 코드에서 다시 JSON Schema를 뽑아내는 양방향 변환기의 구현을 해설합니다. required와 .optional()의 기본값이 반대인 문제, 제약 조건 대응표, 코드를 실행하지 않고 해석하는 방법까지 정리합니다.

활용 사례
2026-08-06

SQL 절 실행 순서 레퍼런스|WHERE에서 SELECT 별칭을 못 쓰는 이유

SQL은 작성한 순서대로 실행되지 않습니다. 논리적 실행 순서(FROM → WHERE → GROUP BY → HAVING → SELECT → ORDER BY → LIMIT)를 축으로, 별칭이 WHERE에서 안 되는 이유, WHERE와 HAVING의 구분, ONLY_FULL_GROUP_BY, COUNT(*)와 COUNT(컬럼)의 차이, LEFT JOIN + WHERE 함정을 예제로 정리합니다.

활용 사례
2026-08-06

unified diff 형식 읽는 법|git diff의 @@ 헤더 완전 해설

git이 출력하는 unified diff 형식을 읽는 법을 정리했습니다. @@ -12,7 +12,9 @@ 의 네 숫자가 뜻하는 것, 한 글자만 고쳐도 줄 전체가 바뀐 것처럼 보이는 이유, 공백과 줄바꿈 문자의 함정, \ No newline at end of file, 머지 커밋의 @@@, similarity index를 통한 이름 변경 감지까지 예제로 설명합니다.

활용 사례
2026-08-06

UTC⇄JST/KST 변환 레퍼런스|9시간 시차 대조표와 타임존 사고 예방법

UTC와 일본 시간(JST)·한국 시간(KST)의 변환을 대조표로 정리했습니다. ISO 8601의 Z와 +09:00의 의미, JavaScript 날짜 파싱이 9시간 어긋나는 조건, MySQL/PostgreSQL의 타임존 동작, GitHub Actions cron이 UTC로 도는 함정까지 예제와 함께 해설합니다.

활용 사례
2026-08-04

CREATE TABLE 레퍼런스|MySQL·PostgreSQL·SQLite의 타입과 제약 조건 차이

CREATE TABLE(DDL) 작성법을 3개 데이터베이스 비교표로 정리했습니다. 타입 대응표, 자동 증가(AUTO_INCREMENT / IDENTITY / rowid)의 방언 차이, 외래 키의 ON DELETE 동작, MySQL이 조용히 무시하는 CHECK 제약까지 예제와 함께 해설합니다.

광고

광고