즉시 로컬 디코딩
토큰을 붙여넣는 즉시 헤더와 페이로드가 디코딩되어 JSON으로 보기 좋게 포맷됩니다 — 클릭할 버튼이 없습니다.
JWT(JSON Web Token)의 헤더, 페이로드, 서명을 즉시 디코딩하세요. exp, iat, nbf 클레임 상태를 확인하세요. 100% 클라이언트 측 실행, 업로드 없음, 추적 없음.
JWT 헤더, 페이로드, 서명을 즉시 디코딩. 클레임 상태 표시. 브라우저에서. 업로드 불필요.
JWT를 복사하여 상단의 입력 상자에 붙여넣으세요.
디코딩된 헤더(알고리즘)와 페이로드(클레임)가 보기 좋게 포맷된 JSON으로 표시됩니다.
iat, nbf, exp 클레임이 강조 표시됩니다 — 만료되었거나 아직 유효하지 않은 토큰은 빨간색 또는 노란색으로 표시됩니다.
복사 버튼을 사용하여 디코딩된 헤더 또는 페이로드 JSON을 복사하세요.
토큰을 붙여넣는 즉시 헤더와 페이로드가 디코딩되어 JSON으로 보기 좋게 포맷됩니다 — 클릭할 버튼이 없습니다.
`exp`, `nbf`, `iat` 클레임이 파싱되어 현재 시간과 비교되며, 만료, 미유효, 활성 토큰에 대해 명확한 색상 코딩 상태가 표시됩니다.
이모지와 국제 텍스트를 포함한 비 ASCII 문자가 포함된 Base64URL 페이로드를 올바르게 디코딩합니다.
JSON Web Token은 RFC 7519의 오픈 표준으로, JSON 객체로 정보를 안전하게 전송하는 방법을 정의합니다. 웹 앱의 인증·인가에 널리 사용됩니다.
디코딩은 헤더와 페이로드를 Base64URL 디코딩하여 클레임을 읽는 것입니다. 비밀 키가 필요 없습니다. 검증은 서명을 확인하여 토큰이 신뢰할 수 있는 발급자의 것이며 변조되지 않았음을 확인합니다.
인증 서버가 발급한 JWT의 클레임을 검사하여 사용자 ID, 역할 또는 만료를 확인하세요.
서버에서 생성한 JWT가 클라이언트로 전송되기 전에 예상한 페이로드를 포함하는지 빠르게 확인하세요.
코드를 작성하지 않고도 JWT가 헤더, 페이로드, 서명으로 어떻게 구성되는지 정확히 확인하세요.
401 오류가 만료된 `exp` 클레임 때문인지 아직 유효하지 않은 `nbf` 클레임 때문인지 즉시 확인하세요.
| 기능 | NovaTools | JWT.io | JWT.ms |
|---|---|---|---|
| 프라이버시(업로드 없음) | 100% 로컬 | 서버에 업로드 | 서버에 업로드 |
| 클레임 상태(exp/nbf/iat) | 색상 구분 | ||
| 정형 JSON 출력 | |||
| UTF-8 안전 디코딩 | 제한적 | ||
| 오프라인 사용 | 페이지 로드 후 |
JWT.io와 JWT.ms는 토큰을 서버에 업로드합니다. 당사 도구는 모두 로컬에서 디코딩합니다.
JSON Web Token의 핵심 정보.
| 기호 / 코드 | 설명 | 예시 |
|---|---|---|
header.payload.signature | Three Base64URL-encoded parts separated by dots. | eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.abc123 |
header | JSON object with algorithm (alg) and token type (typ). | {"alg":"HS256","typ":"JWT"} |
payload | JSON object with claims about the user and token. | {"sub":"123","exp":1735689600} |
signature | HMAC/RSA/ECDSA signature. Not decoded, only verified. | HMAC-SHA256(header.payload, secret) |
header.payload.signatureThree Base64URL-encoded parts separated by dots.
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.abc123headerJSON object with algorithm (alg) and token type (typ).
{"alg":"HS256","typ":"JWT"}payloadJSON object with claims about the user and token.
{"sub":"123","exp":1735689600}signatureHMAC/RSA/ECDSA signature. Not decoded, only verified.
HMAC-SHA256(header.payload, secret)| 기호 / 코드 | 설명 | 예시 |
|---|---|---|
sub | Subject — identifies the user or entity. | "sub":"user-123" |
iss | Issuer — identifies who issued the token. | "iss":"auth.example.com" |
aud | Audience — intended recipient of the token. | "aud":"api.example.com" |
exp | Expiration time (Unix timestamp in seconds). | "exp":1735689600 |
iat | Issued at (Unix timestamp in seconds). | "iat":1735603200 |
nbf | Not before — token is not valid before this time. | "nbf":1735603200 |
subSubject — identifies the user or entity.
"sub":"user-123"issIssuer — identifies who issued the token.
"iss":"auth.example.com"audAudience — intended recipient of the token.
"aud":"api.example.com"expExpiration time (Unix timestamp in seconds).
"exp":1735689600iatIssued at (Unix timestamp in seconds).
"iat":1735603200nbfNot before — token is not valid before this time.
"nbf":1735603200| 기호 / 코드 | 설명 | 예시 |
|---|---|---|
HS256 | HMAC with SHA-256. Symmetric — same secret for sign and verify. | {"alg":"HS256"} + shared secret |
RS256 | RSA signature with SHA-256. Asymmetric — private key signs, public key verifies. | {"alg":"RS256"} + RSA 2048-bit key pair |
ES256 | ECDSA with P-256 and SHA-256. Asymmetric — smaller signatures than RSA. | {"alg":"ES256"} + EC P-256 key pair |
none | No signature. INSECURE — never use in production. | {"alg":"none"} — CRITICAL vulnerability |
HS256HMAC with SHA-256. Symmetric — same secret for sign and verify.
{"alg":"HS256"} + shared secretRS256RSA signature with SHA-256. Asymmetric — private key signs, public key verifies.
{"alg":"RS256"} + RSA 2048-bit key pairES256ECDSA with P-256 and SHA-256. Asymmetric — smaller signatures than RSA.
{"alg":"ES256"} + EC P-256 key pairnoneNo signature. INSECURE — never use in production.
{"alg":"none"} — CRITICAL vulnerability다.
JWT의 구조와 header·payload·signature의 의미, iat/nbf/exp 클레임 해석, 디코딩과 검증의 차이와 안전한 디코딩 방법을 알아보세요.
Base64의 용도, 표준 Base64와 URL 안전 Base64의 차이, 브라우저에서 로컬로 인코딩/디코딩하는 방법을 알아보세요.
비용을 들이지 않고 생산성을 높이는 최고의 무료 개발자 도구를 발견하세요. 코드 포맷터부터 API 테스터까지, 이 도구들은 워크플로우를 최적화할 것입니다.