이건 뭐 하는 도구인가요
JWT(JSON Web Token)는 점(.)으로 구분된 세 부분(헤더·페이로드·서명)으로 이뤄진 인증 토큰입니다. 각 부분은 Base64URL로 인코딩되어 있어 눈으로는 내용을 알 수 없습니다. 이 도구는 헤더와 페이로드를 디코딩해 사용된 알고리즘, 사용자 식별자(sub), 발급 시각(iat), 만료 시각(exp) 같은 클레임을 보여줍니다. 특히 exp가 지났으면 "만료됨" 배지로, 아직 유효하면 남은 시간을 표시해 토큰 만료 문제를 디버깅하기 쉽습니다. 무엇보다 토큰을 서버로 보내지 않고 브라우저 안에서만 처리하므로, 실제 인증 토큰을 안심하고 붙여넣을 수 있습니다. 이것이 온라인 JWT 도구를 쓸 때 가장 신경 쓰이는 유출 걱정을 없애 줍니다.
디코딩과 검증은 다릅니다
이 도구는 토큰을 읽기만 합니다. 서명이 올바른지(위·변조되지 않았는지) 확인하는 검증은 비밀 키가 필요하므로 서버에서 해야 합니다. 디코딩된 페이로드는 누구나 볼 수 있으니 민감 정보를 토큰에 담지 마세요.
자주 묻는 질문
왜 "Invalid" 라고 나오나요?
JWT는 반드시 점으로 구분된 3부분이어야 합니다. 앞뒤 공백이나 "Bearer " 접두어가 붙어 있으면 제거하고 토큰만 붙여넣으세요.
exp가 없으면 만료가 안 되나요?
exp 클레임이 없으면 이 토큰 자체에는 만료 시각이 없다는 뜻입니다. 다만 서버가 별도로 만료를 관리할 수 있습니다.
🛡️ 토큰은 서버로 전송·저장되지 않으며 100% 브라우저에서 디코딩됩니다. 서명 검증은 제공하지 않습니다 — 인증은 서버에서 검증하세요.