똑딱

JWT 디코더

JWT 토큰의 Header와 Payload를 디코딩하고 만료 시각(exp)을 사람이 읽을 수 있게 변환합니다.

업데이트: 2026-09-07

입력
결과

도구 가이드

JWT는 로그인 상태나 권한 정보를 담아 주고받는 토큰 형식입니다. 점으로 구분된 세 부분으로 이루어지며 각각 헤더, 페이로드, 서명입니다. 헤더와 페이로드는 Base64로 인코딩되어 있을 뿐 암호화되어 있지 않습니다.

그래서 토큰을 가진 사람은 누구나 안에 담긴 내용을 읽을 수 있습니다. 이 도구는 헤더와 페이로드를 디코딩해 보여 주고 만료 시각(exp)을 사람이 읽을 수 있는 날짜로 변환합니다.

인증이 안 되는 원인을 찾을 때 토큰이 이미 만료되었는지, 어떤 권한이 담겨 있는지 바로 확인할 수 있습니다. 처리는 브라우저 안에서만 이루어집니다.

사용 방법

  1. 확인할 JWT 토큰을 붙여넣습니다.
  2. 디코딩된 헤더와 페이로드를 확인합니다.
  3. 만료 시각(exp)이 지났는지 확인합니다.
  4. 필요한 클레임 값을 확인합니다.

이럴 때 유용해요

  • 인증 오류의 원인이 토큰 만료인지 확인할 때
  • 토큰에 담긴 사용자 ID나 권한을 확인할 때
  • 발급된 토큰의 서명 알고리즘을 확인할 때
  • API 연동 중 토큰 구조를 파악할 때

사용 팁

  • JWT의 페이로드는 암호화되어 있지 않습니다. 개인정보나 비밀 값을 담아서는 안 됩니다.
  • 이 도구는 서명을 검증하지 않습니다. 내용 확인용이며 유효성 검증은 서버에서 이루어져야 합니다.
  • 운영 환경의 실제 토큰을 외부 도구에 붙여넣는 것은 위험할 수 있습니다. 이 도구는 브라우저 안에서만 처리하지만 습관적으로 주의하세요.

자주 묻는 질문

JWT는 암호화되어 있나요?

헤더와 페이로드는 Base64 인코딩일 뿐 암호화가 아닙니다. 누구나 읽을 수 있습니다.

서명도 검증해 주나요?

검증하지 않습니다. 내용을 디코딩해 보여 주는 도구입니다.

exp가 무엇인가요?

토큰 만료 시각을 나타내는 클레임입니다. Unix 타임스탬프로 저장되며 이 도구가 날짜로 변환해 보여 줍니다.

토큰이 서버로 전송되나요?

전송되지 않습니다. 브라우저 안에서만 디코딩됩니다.

페이로드에 무엇을 넣으면 안 되나요?

비밀번호, 주민등록번호 등 노출되면 안 되는 정보는 담지 마세요.

관련 도구