JWT 디코더
3구간 JWS 형식 JWT의 Base64URL header와 payload를 JSON으로 해석하고 시간 claim을 읽기 쉽게 표시합니다.
사용 방법
- JWT 문자열을 입력하고 실행해 JOSE header, claims, iat·nbf·exp 시간을 확인합니다.
핵심 기능과 처리 범위
전용 runner는 header.payload.signature 세 구간을 요구하며 signature 문자열은 보여주지만 암호학적 서명 검증은 수행하지 않습니다.
처리 원리
Base64URL의 -/_를 표준 Base64 문자로 바꾸고 padding을 보완한 뒤 UTF-8 JSON으로 파싱합니다.
예시
HS256 header와 sub·exp payload가 있는 토큰은 두 JSON block과 exp 현지 시각을 표시합니다.
이럴 때 유용합니다
- JWT 내용을 디버깅하거나 claim 값을 눈으로 확인할 때
사용 전 참고
- 서명을 검증하지 않으므로 결과만 보고 토큰을 신뢰하거나 인증·인가 결정을 하면 안 됩니다.
기준 및 참고자료
자주 묻는 질문
유효한 서명인지 확인해 주나요?
아닙니다. 이 도구는 decode만 하며 signature verification은 명시적으로 수행하지 않습니다.