포켓인포
🔓

JWT 디코더

JWT 토큰의 헤더와 페이로드를 디코딩해 보여줍니다.

💻 웹 & 개발

※ 이 도구는 토큰의 내용만 디코딩하며 서명 검증은 수행하지 않습니다.

📖 핵심 요약

로그인 상태를 유지하거나 API 요청에 사용자를 식별할 때 자주 등장하는 것이 JWT(JSON Web Token)입니다. 점(.)으로 이어진 긴 문자열이 무슨 의미인지 궁금했다면, 구조만 알면 의외로 단순합니다. JWT의 세 부분이 각각 무엇을 담는지, 디코딩과 서명 검증이 어떻게 다른지 정리하고 JWT 디코더로 직접 내용을 확인하는 방법을 알아봅니다.

한눈에 보기

  • JWT는 헤더.페이로드.서명 세 부분을 점(.)으로 연결한 문자열입니다.
  • 각 부분은 Base64URL로 인코딩되어 있습니다.
  • 헤더는 알고리즘과 타입, 페이로드는 클레임(데이터), 서명은 위변조 검증용입니다.
  • 디코딩(내용 확인)은 누구나 가능하지만, 이는 서명 검증과는 다릅니다.
  • 페이로드는 누구나 읽을 수 있으므로 비밀번호 등 민감정보를 넣지 말아야 합니다.
가이드 전체 보기

자주 묻는 질문

JWT 페이로드는 암호화되어 있나요?

아닙니다. Base64URL로 인코딩되어 있을 뿐이라 JWT 디코더로 누구나 내용을 읽을 수 있습니다. 비밀로 유지해야 할 정보는 담지 마세요.

그럼 서명은 무슨 역할을 하나요?

토큰이 발급된 뒤 내용이 변조되지 않았는지 확인합니다. 누군가 페이로드를 바꾸면 서명 검증이 실패하므로 서버가 위조를 잡아낼 수 있습니다.

exp는 어떻게 활용하나요?

만료 시각을 담은 클레임입니다. 서버는 현재 시각과 exp를 비교해 만료된 토큰을 거부함으로써 토큰의 수명을 관리합니다.

점(.)이 두 개인 이유는?

헤더·페이로드·서명 세 부분을 구분하기 위해 점으로 연결하기 때문입니다. 따라서 점은 항상 두 개입니다.