Murelio

필요한 기능을 불러오고 있습니다.

JWT 디코더

3구간 JWS 형식 JWT의 Base64URL header와 payload를 JSON으로 해석하고 시간 claim을 읽기 쉽게 표시합니다.

사용 방법

  1. JWT 문자열을 입력하고 실행해 JOSE header, claims, iat·nbf·exp 시간을 확인합니다.

핵심 기능과 처리 범위

전용 runner는 header.payload.signature 세 구간을 요구하며 signature 문자열은 보여주지만 암호학적 서명 검증은 수행하지 않습니다.

처리 원리

Base64URL의 -/_를 표준 Base64 문자로 바꾸고 padding을 보완한 뒤 UTF-8 JSON으로 파싱합니다.

예시

HS256 header와 sub·exp payload가 있는 토큰은 두 JSON block과 exp 현지 시각을 표시합니다.

이럴 때 유용합니다

  • JWT 내용을 디버깅하거나 claim 값을 눈으로 확인할 때

사용 전 참고

  • 서명을 검증하지 않으므로 결과만 보고 토큰을 신뢰하거나 인증·인가 결정을 하면 안 됩니다.

기준 및 참고자료

자주 묻는 질문

유효한 서명인지 확인해 주나요?

아닙니다. 이 도구는 decode만 하며 signature verification은 명시적으로 수행하지 않습니다.

관련 도구