도구 실행
JWT 디코더는 점으로 구분된 세 부분의 토큰을 정밀하게 분석하여 헤더와 페이로드, 서명 정보를 읽기 쉬운 구조로 변환하는 도구입니다. 웹 기반 인증 및 권한 부여 시스템에서 광범위하게 사용되는 JSON 웹 토큰을 붙여넣으면, 토큰의 앞 두 부분을 Base64URL 인코딩 규격에서 표준 UTF-8 JSON 문자열로 즉시 변환합니다. 변환된 데이터로부터 알고리즘, 토큰 유형, 발급자, 대상, 주체, 만료 시간, 발급 일시 등의 주요 클레임을 명확하게 추출하여 표시합니다. 또한 서명 검증 옵션을 활성화하고 검증 비밀키를 입력하면, 토큰 헤더에 명시된 암호화 알고리즘을 바탕으로 서명의 진위 여부와 무결성을 함께 점검할 수 있습니다. 비밀키가 없더라도 헤더와 페이로드의 원본 및 디코딩된 내용은 제한 없이 바로 파악할 수 있습니다. 입력된 문자열의 형식이 올바르지 않거나 구분 기호가 누락된 경우, 또는 JSON 파싱 과정에서 오류가 발생하는 경우에도 구체적인 원인을 화면에 친절하게 안내합니다.
사용 방법
- 분석할 JWT 토큰 문자열을 토큰 입력란에 붙여넣습니다.
- 서명 유효성을 확인하려면 서명 검증 항목을 선택하고 검증 비밀키를 입력합니다.
- 실행 후 결과 창에서 복호화된 헤더, 페이로드, 서명 데이터 및 클레임 정보를 확인합니다.
예시
- 알고리즘이 HS256으로 지정된 토큰을 입력하여 헤더의 토큰 유형과 페이로드의 사용자 식별자 및 만료 시간을 확인합니다.
- HS256 토큰 문자열과 해당 발급 비밀키를 함께 입력하여 페이로드 데이터를 확인하고 서명 일치 여부를 검증합니다.
자주 묻는 질문
토큰 입력 시 오류가 발생하는 이유는 무엇입니까?
JWT는 점(.)으로 구분된 3개의 영역으로 구성되어야 합니다. 공백이 포함되어 있거나 점의 개수가 2개가 아닌 경우 또는 Base64URL 인코딩 규격에 맞지 않는 경우 분석이 진행되지 않습니다.
비밀키 없이도 토큰 내용을 확인할 수 있습니까?
네, 헤더와 페이로드는 Base64URL로 인코딩된 공개 정보이므로 비밀키 없이도 즉시 디코딩하여 내부 클레임을 확인할 수 있습니다.
서명 검증을 선택했는데 비밀키를 입력하지 않으면 어떻게 됩니까?
서명 검증을 활성화한 상태에서 비밀키를 비워두면 검증 과정이 건너뛰어지며 비밀키가 필요하다는 알림이 표시됩니다.