JWT 도구
JSON 형식의 헤더와 페이로드를 입력하여
HS256 서명 방식의 JWT를 브라우저에서 바로 생성, 복사, 디코드 및 검증할 수 있는 도구입니다.
생성된 JWT는 즉시 표시되며 한 번의 클릭으로 복사할 수 있습니다.
모든 처리는 브라우저 안에서만 이루어지며 외부로 전송되지 않습니다.
JWT 디코드
서명 검증을 위해 시크릿을 입력하세요JWT 디코더 및 검증 도구
JWT는 인증, 세션, API 권한 부여에서 자주 사용됩니다. 이 도구는 JSON Web Token의 header와 payload를 브라우저에서 디코드하여 sub, iss, aud, iat, exp 같은 claim을 확인할 수 있게 해줍니다.
도움이 되는 상황
- 로그인 문제 디버깅: 사용자 ID, issuer, audience, 만료 시간이 기대대로 들어 있는지 확인합니다.
- API 권한 확인: 보호된 endpoint를 호출하기 전에 token claim을 살펴봅니다.
- 만료 시간 확인:
iat,exp값을 읽기 쉬운 시간으로 해석합니다.
보안 메모
JWT payload는 암호화가 아니라 인코딩된 값입니다. 토큰을 가진 사람은 header와 payload를 읽을 수 있습니다. 실제 운영 토큰을 신뢰할 수 없는 도구나 공개된 장소에 붙여넣지 마세요.
이 도구의 관련 기사
JWT와 보안 토큰: 구조와 안전한 운용 가이드
JSON Web Token (JWT)의 내부 구조부터 JWKS를 통한 공개키 배포, 해싱을 통한 데이터 변조 감지까지 안전한 인증 시스템의 기초를 해설합니다.
JWT (JSON Web Token)의 구조와 디버깅 방법
JWT의 구조(Header, Payload, Signature)부터 안전한 디버깅 방법, DevToolKits에서의 디코드 절차까지 자세히 설명합니다.
JWKS(JSON Web Key Set)란? 구조와 JWT 서명 검증 흐름 정리
JWKS의 역할, kty·kid·n·e 등 각 필드가 뜻하는 것, JWT 서명 검증에서 공개키를 가져오는 흐름, 키 로테이션 시 주의점을 예제로 정리했습니다. 브라우저에서 RSA 키 페어를 생성해 JWKS 형식과 PEM 형식으로 바로 확인할 수 있는 무료 생성기도 함께 소개합니다.
인코딩·해시·암호화의 차이와 구분법: 개발자가 혼동하기 쉬운 3가지 정리
Base64 인코딩, SHA-256 같은 해시, 암호화는 자주 혼동되지만 목적이 완전히 다릅니다. 비교표와 구체적 예시로 3가지의 차이를 정리하고, 용도별 올바른 선택법을 해설합니다.
최신 아티클
curl 옵션 정리|-X -H -d 가 실제로 하는 일과 함정
실무에서 만나는 curl 옵션을 표로 정리했습니다. -d 만으로 이미 POST가 되는 이유, -d 와 --data-raw 의 차이, 앞의 @ 가 조용히 파일을 읽는 함정, 작은따옴표와 큰따옴표의 구분, -k 와 -L 을 쉽게 붙이면 안 되는 이유까지 예제로 설명합니다.
JSON Schema와 Zod를 상호 변환하는 원리|required와 .optional()의 대응
JSON Schema에서 Zod 스키마를 만들고 Zod 코드에서 다시 JSON Schema를 뽑아내는 양방향 변환기의 구현을 해설합니다. required와 .optional()의 기본값이 반대인 문제, 제약 조건 대응표, 코드를 실행하지 않고 해석하는 방법까지 정리합니다.
SQL 절 실행 순서 레퍼런스|WHERE에서 SELECT 별칭을 못 쓰는 이유
SQL은 작성한 순서대로 실행되지 않습니다. 논리적 실행 순서(FROM → WHERE → GROUP BY → HAVING → SELECT → ORDER BY → LIMIT)를 축으로, 별칭이 WHERE에서 안 되는 이유, WHERE와 HAVING의 구분, ONLY_FULL_GROUP_BY, COUNT(*)와 COUNT(컬럼)의 차이, LEFT JOIN + WHERE 함정을 예제로 정리합니다.
unified diff 형식 읽는 법|git diff의 @@ 헤더 완전 해설
git이 출력하는 unified diff 형식을 읽는 법을 정리했습니다. @@ -12,7 +12,9 @@ 의 네 숫자가 뜻하는 것, 한 글자만 고쳐도 줄 전체가 바뀐 것처럼 보이는 이유, 공백과 줄바꿈 문자의 함정, \ No newline at end of file, 머지 커밋의 @@@, similarity index를 통한 이름 변경 감지까지 예제로 설명합니다.
UTC⇄JST/KST 변환 레퍼런스|9시간 시차 대조표와 타임존 사고 예방법
UTC와 일본 시간(JST)·한국 시간(KST)의 변환을 대조표로 정리했습니다. ISO 8601의 Z와 +09:00의 의미, JavaScript 날짜 파싱이 9시간 어긋나는 조건, MySQL/PostgreSQL의 타임존 동작, GitHub Actions cron이 UTC로 도는 함정까지 예제와 함께 해설합니다.
CREATE TABLE 레퍼런스|MySQL·PostgreSQL·SQLite의 타입과 제약 조건 차이
CREATE TABLE(DDL) 작성법을 3개 데이터베이스 비교표로 정리했습니다. 타입 대응표, 자동 증가(AUTO_INCREMENT / IDENTITY / rowid)의 방언 차이, 외래 키의 ON DELETE 동작, MySQL이 조용히 무시하는 CHECK 제약까지 예제와 함께 해설합니다.