Toolyard

JWT 디코더

JWT를 디코딩하는 방법

  1. 토큰을 붙여 넣습니다. 앞의 "Bearer"는 없어집니다.
  2. 헤더와 페이로드가 정리된 JSON으로 표시되고, exp, iat, nbf는 날짜가 됩니다.
  3. 상태 줄에서 토큰이 만료되었는지 알 수 있습니다.

자주 묻는 질문

여기에 토큰을 붙여 넣어도 안전한가요?

토큰은 브라우저 안에서 디코딩되고 어디로도 전송되지 않습니다. 그래도 유효한 토큰은 비밀번호처럼 다루고, 믿을 수 없는 사이트에 운영 환경 토큰을 붙여 넣지 마세요.

서명을 검증하나요?

아니요. 검증에는 비밀 키나 공개 키가 필요하고, 그것은 서버에 두어야 합니다. 디코딩은 내용을 읽기만 하는 것이며, 토큰을 가진 사람은 누구나 할 수 있습니다.

JWT는 암호화되어 있나요?

대개 아닙니다. 일반적인 JWT는 인코딩과 서명만 하므로 페이로드에 비밀 정보를 넣지 마세요.

이 도구를 내 사이트에 삽입

다른 개발자 도구

가이드