IT & 디지털 미디어

JWT 토큰 디코더

JSON Web Token(JWT)의 Header 및 Payload 내용을 인코딩 없이 해석합니다.

한눈에 요약

JWT 문자열을 입력하면 Header와 Payload의 JSON 내용을 바로 확인할 수 있어요. 서명 검증이나 토큰의 유효성 판정은 수행하지 않습니다.

실시간 자동 연산100% 브라우저 연산검토 완료

JWT 토큰 디코더

실시간 연산

계산 결과
수치를 입력하면 실시간으로 계산됩니다.

계산 공식 및 예시

공식JWT 문자열을 점(.)으로 분리한 뒤 앞의 두 Base64URL 섹션을 UTF-8 JSON으로 디코딩
계산 예시Header, Payload, Signature로 구성된 JWT를 입력하면 Header와 Payload 2개 섹션을 JSON으로 확인

JWT 토큰 디코더 사용법

JWT 토큰을 그대로 붙여 넣으면 점(.)으로 구분된 세 부분 중 Header와 Payload를 읽기 쉬운 JSON으로 해석합니다. 로그인 오류를 점검하거나 토큰에 포함된 사용자 식별값, 권한, 만료 시각을 확인할 때 유용합니다.

JWT는 일반적으로 Header.Payload.Signature 구조입니다. 이 도구는 앞의 두 부분만 디코딩하며, 마지막 Signature 값은 표시하거나 검증하지 않습니다.

계산 방법

JWT의 Header와 Payload는 Base64URL 형식으로 인코딩된 JSON입니다. 도구는 토큰을 세 부분으로 나눈 뒤 Header와 Payload를 UTF-8 문자열로 복원하고, 올바른 JSON인지 확인합니다.

JWT 분리 → Header 디코딩 → Payload 디코딩 → JSON 표시

Payload에 exp 값이 있으면 Unix 시간(초)을 한국 표준시 기준의 읽기 쉬운 시각으로 함께 보여 줍니다.

계산 예시

  • 상황 1: 로그인 요청에서 받은 JWT를 입력해 alg 값이 HS256인지, sub 값이 기대한 사용자 ID인지 확인할 수 있습니다.
  • 상황 2: API 호출이 거부될 때 Payload의 exp 값을 확인해 토큰이 만료되었는지 점검할 수 있습니다.

사용 시 주의사항 및 활용 팁

  • 이 도구는 JWT를 해석할 뿐, 서명이 올바른지 또는 토큰이 신뢰할 수 있는지 검증하지 않습니다.
  • Header와 Payload는 암호화가 아닌 인코딩인 경우가 대부분이므로 민감한 정보가 포함된 토큰은 공유하지 마세요.
  • 실제 서비스의 인증 판단에는 서버에서 서명, 만료 시각, 발급자(iss), 대상(aud) 등을 함께 검증해야 합니다.
최종 내용 검토일: 2026-08-15

Q&A

자주 묻는 질문

이 도구로 JWT 서명이 유효한지도 확인할 수 있나요?

아니요. 이 도구는 Header와 Payload의 Base64URL 인코딩을 풀어 읽기 쉽게 보여 주는 용도입니다. 서명 검증에는 토큰 알고리즘과 올바른 비밀키 또는 공개키가 필요합니다.

JWT에 민감한 정보가 들어 있어도 되나요?

JWT의 Header와 Payload는 암호화되지 않은 경우가 일반적이므로 누구나 디코딩해 볼 수 있습니다. 비밀번호, 주민등록번호, API 키처럼 민감한 원문 정보는 Payload에 넣지 않는 것이 좋습니다.