JWT 디코더

JWT 토큰(xxx.yyy.zzz)을 붙여넣으면 Header/Payload를 사람이 읽기 좋은 JSON으로 바로 확인할 수 있습니다.

이 도구는 서명 검증을 지원하지 않습니다. Header/Payload 디코딩만 수행하므로, 토큰의 진위 여부(변조 여부)는 확인할 수 없습니다.

이게 뭔가요?

JWT(JSON Web Token)는 header.payload.signature 세 부분을 점(.)으로 이어붙인 토큰으로, 로그인 이후 사용자 인증 상태를 세션 없이(stateless) 서버 간에 전달할 때 흔히 사용됩니다. header에는 서명 알고리즘 정보가, payload에는 사용자 식별자나 만료 시간(exp) 같은 클레임이 담기며, signature는 토큰이 변조되지 않았음을 증명하는 값입니다. 위에서 안내했듯 이 도구는 header/payload를 읽기 좋게 보여줄 뿐 signature를 검증하지 않으므로, 토큰의 진위 여부까지 확인하려면 별도의 검증 로직이 필요합니다.