JWT 디코더
브라우저 안에서만 JSON Web Token을 디코딩하고 검사하세요 - 헤더, 페이로드, 만료 시간, 선택적 서명 검증까지, 어디에도 업로드되지 않습니다.
모든 처리는 사용자의 기기에서만 이루어집니다. 토큰은 어디로도 전송되지 않습니다.
JSON Web Token(JWT)은 두 당사자 사이에 클레임을 표현하는 간결하고 URL에 안전한 방식으로, "Authorization: Bearer ..." 헤더부터 세션 쿠키, 싱글 사인온(SSO)까지 어디에서나 사용됩니다. JWT는 점으로 연결된 세 개의 base64url 인코딩 부분(헤더, 페이로드, 서명)일 뿐이므로 누구나 서명 키 없이도 헤더와 페이로드를 디코딩하여 읽을 수 있습니다 - 서명을 검증할 때만 비밀 키나 개인 키가 필요합니다. 이 도구는 두 부분을 브라우저에서 로컬로 디코딩하고, 표준 클레임을 설명하며, 만료되었거나 아직 유효하지 않은 토큰을 표시하고, "none" 알고리즘이라는 보안 함정에 대해 경고합니다 - 토큰은 어디로도 전송되지 않습니다.