JWT 디코더 및 생성기

온라인으로 JWT 토큰을 디코딩, 확인 및 생성합니다. 사람이 읽을 수 있는 타임스탬프로 페이로드 청구를 검사하고, 만료를 감지하고, HS256/HS384/HS512 서명을 확인하고, 서명된 토큰을 생성하세요. 이 모든 작업이 브라우저에서 로컬로 이루어집니다.

JWT 디코더 및 생성기를 사용하면 JSON 웹 토큰을 서버로 보내지 않고도 검사, 확인 및 서명할 수 있습니다. 토큰을 디코딩하여 헤더와 클레임을 읽고, 비밀에 대해 HMAC-SHA256 서명을 확인하거나, 새로 서명된 토큰을 발행합니다. 이 모든 작업은 로컬에서 수행되므로 비밀이 브라우저를 떠나지 않습니다.

Share
범주
개발자 도구
포함
7 기능
입장
무료 · 가입하지 않음
은둔
브라우저에서 실행됩니다.
JWT 디코더 및 생성기

Calibrating JWT Forge......

Please wait a moment

사용방법

JWT 디코더 및 생성기 사용 방법

  1. 01

    디코딩할 토큰을 붙여넣으세요.

    JWT를 실행하면 디코딩된 헤더와 페이로드 클레임을 즉시 확인할 수 있습니다.

  2. 02

    서명을 확인하세요

    HMAC-SHA256 서명이 유효하고 변조되지 않았는지 확인하려면 공유 비밀번호를 입력하세요.

  3. 03

    생성 모드로 전환

    페이로드를 구축하고 만료 청구(1시간, 24시간, 7일)를 추가하고 비밀로 서명하세요.

  4. 04

    토큰 복사

    앱 또는 API 테스트에 사용할 Base64URL 인코딩 JWT를 가져옵니다.

사용 사례

일반적인 사용 사례

  • 백엔드 개발자가 인증 토큰이 거부되는 이유를 디버깅합니다.
  • API 테스터는 보호된 엔드포인트를 실행하기 위해 단기 토큰을 발행합니다.
  • 보안 검토자는 의심스러운 토큰 내부의 클레임을 검사합니다.
  • 학생은 JWT 헤더, 페이로드 및 서명이 어떻게 결합되는지 배웁니다.
개요

JWT 내부에는 무엇이 있나요?

JSON 웹 토큰에는 알고리즘 이름을 지정하는 헤더, 클레임 페이로드(토큰의 대상, 만료 시기), 서명이라는 세 가지 Base64URL 부분이 있습니다. 누구든지 처음 두 개를 읽을 수 있습니다. 이는 암호화되지 않고 인코딩되어 있습니다. 따라서 페이로드에 비밀을 입력해서는 안 됩니다.

디코딩 및 확인

디코딩하면 주장이 드러납니다. 토큰이 진짜인지 여부에 대해서는 아무 말도하지 않습니다. 확인은 비밀과 함께 서명을 다시 계산하고 일치하는지 확인하여 토큰이 변경되지 않았음을 증명합니다. 이 도구는 두 가지를 동시에 수행합니다.

지역 서명이 중요한 이유

서명 비밀은 유효한 토큰을 위조하는 열쇠이므로 서버 측 도구에 붙여넣는 것은 위험합니다. 여기서 생성 및 확인은 전적으로 브라우저에서 실행됩니다. 비밀은 메모리에서 사용되며 절대 전송되지 않습니다.

특징
01
헤더, 페이로드 및 전체 청구 표를 디코딩합니다.
02
HS256, HS384 & HS512 서명 및 검증
03
비밀글로 실시간 서명 확인
04
만료 감지 + 사람이 읽을 수 있는 iat/exp/nbf
05
입력하는 즉시 서명된 토큰을 생성하세요
06
원클릭 만료 주입(1h, 24h, 7d)
07
제로 서버 — 키가 브라우저를 떠나지 않습니다
FAQ

자주 묻는 질문

JWT 토큰을 온라인으로 어떻게 디코딩하나요?+

JWT 토큰을 디코더에 붙여넣습니다. 도구는 자동으로 헤더, 페이로드, 서명으로 분할하여 각 섹션을 JSON 형식으로 표시합니다. 페이로드를 디코딩하는 데에는 비밀 키가 필요하지 않습니다.

JWT 서명을 서버로 보내지 않고 확인할 수 있나요?+

예. HMAC 비밀 키를 입력하면 도구가 브라우저에서 실행되는 CryptoJS 라이브러리를 사용하여 로컬로 서명을 확인합니다. 귀하의 토큰과 비밀은 귀하의 장치를 떠나지 않습니다.

JWT 페이로드에는 어떤 정보가 저장되나요?+

일반적인 JWT 클레임에는 sub(사용자 ID), exp(만료 타임스탬프), iat(발급 위치), iss(발급자), aud(대상) 및 역할 또는 권한과 같은 사용자 지정 애플리케이션 클레임이 포함됩니다.

JWT 토큰이 만료되었는지 어떻게 확인하나요?+

토큰을 디코딩하고 exp 클레임을 살펴보세요. 이는 Unix 타임스탬프입니다. 도구는 이를 현재 시간과 비교하여 자동으로 확인하고 토큰이 만료되었는지, 유효한지 또는 곧 만료될 예정인지 알려줍니다.

내 JWT 토큰을 온라인 도구에 붙여넣어도 안전합니까?+

일반적으로 그렇습니다. 이 도구를 사용하면 브라우저에서 로컬로 실행되기 때문입니다. 민감한 데이터가 포함된 JWT를 서버로 데이터를 전송하는 온라인 도구에 붙여넣지 마십시오. 이 도구는 아무 것도 전송되지 않으므로 안전합니다.

이 JWT 생성기는 어떤 알고리즘을 사용합니까?+

이 도구는 가장 일반적인 JWT 서명 알고리즘인 HMAC SHA256(HS256)을 사용합니다. 서명과 확인 모두에 공유 비밀 키를 사용합니다. RS256(비대칭)의 경우 RSA 키를 지원하는 다른 도구가 필요합니다.

여기에 내 토큰을 붙여넣어도 안전합니까?+

예. 디코딩, 확인 및 서명은 모두 브라우저에서 로컬로 이루어지며 토큰이나 비밀 정보는 어디로도 전송되지 않습니다.

토큰이 만료되었는지 어떻게 확인하나요?+

이를 디코딩하고 exp 청구를 읽으십시오. 이 도구는 만료 타임스탬프를 표시하므로 이를 현재 시간과 비교할 수 있습니다.