JWT 내용 확인
JWT 헤더·페이로드와 만료·발급 시각을 확인하세요. 토큰을 저장하거나 전송하지 않으며 서명 검증은 수행하지 않습니다.
입력은 저장·전송하지 않습니다. 결과 공유에는 요약만 포함됩니다.
결과
입력 후 실행하면 여기에 결과가 표시됩니다.
원문 보고서 보기·직접 복사
결과 공유
도구 링크와 결과 텍스트를 함께 공유합니다. 결과는 URL에 넣지 않습니다. 아래 내용을 확인하고 공유하세요.
사용 예시와 처리 기준
alg가 none이고 sub가 sample-user인 예시 토큰을 디코딩하면 헤더와 페이로드 JSON이 따로 표시됩니다. exp=1704153600은 UTC 2024-01-02 00:00:00입니다. 기기 시계가 이 시각 이후면 “만료 시각 지남”이라고 표시하지만 서명·발급자·권한의 유효성을 확인한 것은 아닙니다.
자주 묻는 질문
토큰이 유효한지 알 수 있나요?
아니요. Base64url 디코딩만 수행합니다. 서명·알고리즘 허용 목록·발급자·대상 검증을 하지 않으므로 인증 성공이나 안전성을 판단할 수 없습니다. alg=none이나 빈 서명도 경고합니다.
어떤 형식을 지원하나요?
점으로 구분된 헤더.페이로드.서명 3부분 JWT와 JSON 객체 헤더·페이로드를 지원합니다. 최대 100,000자이며 암호화된 5부분 JWE, 중복 JSON 키, 잘못된 UTF-8은 오류로 안내합니다.
시간과 큰 숫자는 어떻게 표시하나요?
exp·nbf·iat를 Unix 초로 해석해 UTC와 기기 현지 시각을 함께 표시합니다. 숫자가 아니거나 날짜 범위를 벗어나면 안내합니다. 원본 JSON의 큰 숫자는 그대로 보존하지만 날짜 변환은 브라우저의 밀리초 정밀도를 사용합니다. 결과는 실행 시점 기준이며 자동 갱신되지 않습니다.
토큰을 저장하거나 공유하나요?
브라우저 저장소·주소·분석 이벤트에 토큰을 넣지 않습니다. 결과 공유는 서명 미검증 요약만 포함합니다. 결과 복사·파일 저장에는 디코딩한 내용이 포함되므로 본인이 선택한 저장·공유 위치를 확인하세요.
계산 기준과 참고 자료
- RFC 7519 — JSON Web Token
JWT 구조, NumericDate와 등록된 시간 클레임. 이 도구는 검증 절차를 구현하지 않습니다.
- RFC 4648 — Base 인코딩
Base64 알파벳과 Base64url의 구분