도구 가이드
JWT는 로그인 상태나 권한 정보를 담아 주고받는 토큰 형식입니다. 점으로 구분된 세 부분으로 이루어지며 각각 헤더, 페이로드, 서명입니다. 헤더와 페이로드는 Base64로 인코딩되어 있을 뿐 암호화되어 있지 않습니다.
그래서 토큰을 가진 사람은 누구나 안에 담긴 내용을 읽을 수 있습니다. 이 도구는 헤더와 페이로드를 디코딩해 보여 주고 만료 시각(exp)을 사람이 읽을 수 있는 날짜로 변환합니다.
인증이 안 되는 원인을 찾을 때 토큰이 이미 만료되었는지, 어떤 권한이 담겨 있는지 바로 확인할 수 있습니다. 처리는 브라우저 안에서만 이루어집니다.
사용 방법
- 확인할 JWT 토큰을 붙여넣습니다.
- 디코딩된 헤더와 페이로드를 확인합니다.
- 만료 시각(exp)이 지났는지 확인합니다.
- 필요한 클레임 값을 확인합니다.
이럴 때 유용해요
- 인증 오류의 원인이 토큰 만료인지 확인할 때
- 토큰에 담긴 사용자 ID나 권한을 확인할 때
- 발급된 토큰의 서명 알고리즘을 확인할 때
- API 연동 중 토큰 구조를 파악할 때
사용 팁
- JWT의 페이로드는 암호화되어 있지 않습니다. 개인정보나 비밀 값을 담아서는 안 됩니다.
- 이 도구는 서명을 검증하지 않습니다. 내용 확인용이며 유효성 검증은 서버에서 이루어져야 합니다.
- 운영 환경의 실제 토큰을 외부 도구에 붙여넣는 것은 위험할 수 있습니다. 이 도구는 브라우저 안에서만 처리하지만 습관적으로 주의하세요.