Skip to main content
CalculoraCalculora

금융 및 비즈니스

금융 계산기투자 & 계획개인 재무부동산 투자비즈니스 도구스타트업 & 소프트웨어 기업

수학 및 기술

수학 계산기공학 도구물리 도구개발자 도구학교 도구

건강 및 생활

의료 도구스마트 유틸리티랜덤 생성기

크리에이터 및 특수

크리에이터 이코노미이슬람 도구지속가능성게임

변환기

단위 변환기길이 변환기무게 변환기온도 변환기→ 단위 변환기

랜덤 생성기

난수 생성기비밀번호 강도 검사기돌림판동전 던지기 시뮬레이터주사위 굴리기시간대 겹침 계산기→ 랜덤 생성기
파일 변환기

PDF 도구

PDF를 JPG로 변환PDF를 PNG로 변환PDF에서 텍스트 추출PDF를 GIF로 변환PDF를 WebP로 변환PDF를 SVG로 변환PDF를 Word로 변환PDF를 Excel로 변환PDF를 PowerPoint로 변환PDF를 HTML로 변환PDF를 Markdown으로 변환PDF를 TIFF로 변환

이미지 변환기

JPG를 PNG로 변환PNG를 JPG로 변환PNG를 WebP로 변환WebP를 PNG로 변환WebP를 JPG로 변환JPG를 WebP로 변환SVG를 PNG로 변환SVG를 JPG로 변환SVG를 WebP로 변환BMP를 PNG로 변환BMP를 JPG로 변환BMP를 WebP로 변환

고급 이미지

HEIC를 JPG로 변환HEIC를 PNG로 변환TIFF를 JPG로 변환TIFF를 PNG로 변환JPG를 TIFF로 변환PNG를 TIFF로 변환JPG를 ICO로 변환PNG를 ICO로 변환JPG를 AVIF로 변환PNG를 AVIF로 변환

GIF & 애니메이션

GIF 프레임을 PNG로 변환GIF 프레임을 JPG로 변환GIF 프레임 추출기PNG를 GIF로 변환JPG를 GIF로 변환GIF를 WebP로 변환

편집

워터마크 추가이미지 개체 제거브라우저에서 즉시 이미지 크기 조정온라인으로 이미지 압축 — 파일 크기 감소, 품질 유지
수학 속도 챌린지암산 챌린지워들빈트 왜라드스도쿠2048
통화 변환기
CalculoraCalculora

올인원 계산기 플랫폼. 모든 필요에 맞는 무료, 빠르고 정확한 도구.

100% 비공개 — 모든 계산이 브라우저에서 이루어지며, 서버로 데이터가 전송되지 않습니다영원히 무료 — 페이월 없음, 구독 없음, 계정 불필요

인기

  • BMI 계산기
  • 대출 계산기
  • 나이 계산기
  • 주택담보대출 계산기
  • 백분율 계산기
  • 공학용 계산기
  • 모두 보기 →

카테고리

  • 수학
  • 금융
  • 건강 및 생활
  • 금융 및 비즈니스
  • 개발자 도구
  • 엔지니어링
  • 카테고리 →

더 보기

  • 통화 변환기
  • 파일 변환기
  • 게임 및 재미있는 도구

법적 고지

  • 소개
  • 문의하기
  • 개인정보처리방침
  • 이용약관
  • 면책 조항
  • 사이트맵

언어

enEnglisharالعربيةesEspañoldeDeutschfrFrançaishiहिन्दीidBahasa IndonesiaitItalianoja日本語ko한국어ptPortuguêsruРусскийtrTürkçeviTiếng Việtbnবাংলাzh中文nlNederlandsplPolskiukУкраїнськаmsBahasa Melayuthภาษาไทย

© 2026 Calculora. 모든 권리 보유.

로 구축 — 100% 무료

서버 불필요 — 완전 정적 사이트, 데이터 수집 제로

  1. 홈
  2. 개발자 도구
  3. JWT 디코더

JWT 디코더

JWT를 붙여넣으면 헤더와 페이로드를 즉시 디코딩합니다 — 클레임, 만료 시간, 서명을 브라우저를 벗어나거나 데이터를 어디로도 전송하지 않고 확인하세요.

계산기 로딩 중...
이 계산기가 도움이 되었나요?

JWT 디코더이란?

JWT(JSON 웹 토큰)는 현대 웹 API가 인증 및 권한 부여 클레임을 표현하는 표준 방식입니다. 서명 알고리즘을 설명하는 헤더, 사용자 ID·역할·만료 시간 같은 실제 클레임을 담는 페이로드, 토큰이 변조되지 않았음을 수신 서버가 확인할 수 있게 해주는 서명, 이렇게 세 부분으로 구성된 간결하고 독립적인 토큰입니다. 이 디코더는 헤더와 페이로드를 즉시 읽어주므로 백엔드나 CLI 도구 없이, 그리고 민감한 토큰을 제3자 서버에 붙여넣지 않고도 인증 문제를 디버깅하거나 API가 실제로 어떤 클레임을 보내는지 확인하거나 토큰 만료 시점을 확인할 수 있습니다 — 모든 것이 브라우저 안에서 로컬로 실행됩니다.

이 계산기를 사용해야 할 때

  • Debugging why an API rejects a token by inspecting its claims and expiration time
  • Checking a token's expiration time during a support investigation or incident response
  • SSO 또는 OAuth 공급자가 애플리케이션이 기대하는 클레임을 발급하는지 확인합니다.
  • Learning how JWTs are structured for interview preparation or security coursework
  • Inspecting a token captured from browser dev tools or server logs to understand its contents
  • Comparing the header algorithm between tokens to debug algorithm-mismatch authentication failures

단계:

  1. 입력창에 JWT를 붙여넣거나 "샘플 불러오기"를 클릭해 예제를 사용해 보세요.
  2. 입력하는 즉시 헤더와 페이로드가 자동으로 디코딩됩니다.
  3. iss, sub, exp, iat 등의 클레임을 읽기 쉬운 형태로 확인하세요.
  4. 타임스탬프 클레임(exp, iat, nbf)은 자동으로 읽기 쉬운 날짜로 변환됩니다.

공식

JWT = base64Url(header) + "." + base64Url(payload) + "." + base64Url(signature) 디코딩: "."으로 분리한 후 처음 두 부분을 base64Url 디코딩하고 JSON으로 파싱합니다. 검증(이 도구에서는 수행하지 않음): HMACSHA256(base64Url(header) + "." + base64Url(payload), secret) === signature

사용 사례

  • 클레임을 확인해 API가 토큰을 거부하는 이유를 디버깅
  • 지원 조사 중 토큰의 만료 시간 확인
  • SSO 또는 OAuth 공급자가 예상한 클레임을 발급하는지 검증
  • 면접 준비나 학습을 위해 JWT 구조를 배우기
  • 브라우저 개발자 도구나 서버 로그에서 복사한 토큰을 빠르게 확인

주요 이점

  • 백엔드나 CLI 도구 없이 어떤 JWT든 즉시 디코딩
  • 모든 작업이 클라이언트 측에서 실행되어 토큰이 서버로 전송되지 않음
  • 타임스탬프 클레임을 읽기 쉬운 날짜로 자동 변환
  • 무료이며 가입이 필요 없고 알고리즘에 관계없이 모든 JWT에서 작동

전문가 팁

  • "인증되지 않음" 오류를 디버깅할 때는 먼저 'exp'를 확인하세요 — 만료된 토큰이 가장 흔한 원인입니다
  • 헤더의 'alg'를 백엔드가 기대하는 값과 대조해 알고리즘 불일치 버그를 잡으세요
  • 서버 측에서 서명을 검증하지 않은 디코딩된 페이로드를 신원 증명으로 신뢰하지 마세요
  • 토큰 유출 시 노출을 줄이려면 수명이 긴 JWT 대신 짧은 수명의 토큰과 리프레시 토큰을 사용하세요

피해야 할 일반적인 실수

  • 디코딩된 JWT를 검증된 JWT로 착각 — 디코딩은 내용을 읽을 뿐 진위를 확인하지 않음
  • 누구나 읽을 수 있다는 사실을 잊고 페이로드에 민감한 데이터(비밀번호, 비밀 키)를 저장
  • 신뢰할 수 없는 온라인 디코더에 운영 환경 토큰을 붙여넣기
  • 토큰 수명 문제를 디버깅할 때 'exp'(만료)와 'iat'(발급 시각)를 혼동

주요 용어 설명

  • 클레임(Claim): 사용자 ID나 역할처럼 주체에 대해 주장되는 정보 단위
  • 헤더(Header): 서명 알고리즘과 토큰 유형을 지정하는 JWT의 첫 번째 부분
  • 페이로드(Payload): 실제 클레임을 담고 있는 JWT의 두 번째 부분
  • 서명(Signature): 토큰이 변조되지 않았음을 검증하는 데 사용되는 JWT의 세 번째 부분

관련 개념

  • [object Object]
  • [object Object]
  • [object Object]
  • [object Object]
  • [object Object]

예시

eyJhbGciOiJIUzI1NiJ9로 시작하는 토큰은 {"alg":"HS256","typ":"JWT"} 헤더로 디코딩됩니다 — 즉 이 토큰이 HMAC-SHA256으로 서명되었음을 알려줍니다.

결과 해석 방법

디코더는 JWT를 두 개의 점 구분자로 분할하고 처음 두 세그먼트를 Base64URL로 디코딩합니다. 헤더는 서명 알고리즘(예: HS256 또는 RS256)과 토큰 유형을 알려줍니다. 페이로드에는 실제 클레임(사용자 ID, 권한, 타임스탬프)이 포함됩니다. 타임스탬프 클레임(exp, iat, nbf)은 Unix 에포크에서 읽을 수 있는 날짜로 자동 변환됩니다. 'exp'에 과거 날짜가 표시되면 토큰이 만료된 것이며 대부분의 서버에서 거부합니다. 'sub'(주체) 클레임에는 일반적으로 사용자 ID가 포함되고 'iss'(발급자)는 토큰을 만든 서버를 식별합니다. 디코딩은 검증이 아님을 기억하세요. 서명 섹션이 표시되지만 비밀 키나 공개 키 없이는 검증할 수 없습니다. 디코딩된 페이로드는 정보 제공용일 뿐입니다. 서버 측 서명 검증 없이 이를 신원 증명으로 신뢰하지 마세요.

자주 묻는 질문

JWT란 무엇인가요?
JSON 웹 토큰(JWT)은 두 당사자 간의 클레임을 표현하는 간결하고 URL 안전한 방식입니다. 점으로 구분된 세 개의 Base64URL 인코딩 부분(헤더, 페이로드, 서명)으로 구성됩니다.
이 도구에 JWT를 붙여넣어도 안전한가요?
디코딩은 JavaScript를 사용해 전적으로 브라우저 내에서 이루어지며, 토큰이 서버로 전송되는 일은 없습니다. 그래도 JWT는 비밀번호처럼 다루세요 — 이 도구를 포함해 어떤 온라인 도구에도 운영 시스템의 토큰을 붙여넣지 않는 것이 좋습니다.
이 도구는 왜 서명을 검증할 수 없나요?
JWT 서명을 검증하려면 발급 서버만 가지고 있어야 할 비밀 키(HMAC 알고리즘의 경우) 또는 공개 키(RSA/ECDSA 알고리즘의 경우)가 필요합니다. 이 도구는 읽을 수 있는 헤더와 페이로드만 디코딩하며, 해당 키에 접근할 수 없습니다.
'exp' 클레임은 무엇을 의미하나요?
'exp'(만료 시간)는 토큰이 유효하지 않게 되는 시점을 나타내는 유닉스 타임스탬프입니다. 이 도구는 이를 자동으로 읽기 쉬운 날짜로 변환하여 토큰이 만료되었는지 빠르게 확인할 수 있게 해줍니다.
What is a JWT?
A JSON Web Token (JWT) is a compact, URL-safe way to represent claims between two parties. It consists of three Base64URL-encoded parts separated by dots: a header, a payload, and a signature.
Is it safe to paste my JWT into this tool?
일반적인 알고리즘으로는 HS256(HMAC-SHA256, 대칭), RS256(RSA-SHA256, 비대칭), ES256(ECDSA)이 있습니다. 헤더의 'alg' 필드가 알고리즘을 지정합니다. 웹 API에서 가장 흔한 것은 HS256 또는 RS256입니다.
Why can't this tool verify the signature?
'iat'(발급 시각)은 토큰이 생성된 시각입니다. 'nbf'(특정 시각 이전에는 무효)는 토큰이 유효해지는 시각입니다. 'nbf'가 미래 시각이면 아직 만료되지 않았더라도 토큰을 거부해야 합니다.
What does the 'exp' claim mean?
헤더와 페이로드는 Base64URL로 인코딩만 되고 암호화되지는 않습니다. 누구나 읽을 수 있습니다. JWT 페이로드에 비밀번호, 비밀 키 또는 민감한 개인 데이터를 절대 저장하지 마세요. 사용자 ID, 역할, 타임스탬프 같은 비민감한 클레임만 넣으세요.
JWT는 일반적으로 얼마나 오래 유효합니까?
액세스 토큰은 보통 15~60분 동안 유효합니다. 리프레시 토큰은 몇 시간에서 며칠까지 유효합니다. 수명이 짧은 액세스 토큰과 수명이 긴 리프레시 토큰을 함께 사용하면 보안과 사용자 경험 사이의 균형을 이룰 수 있습니다.
What algorithms can a JWT use?
리프레시 토큰은 사용자가 다시 인증하지 않아도 새 액세스 토큰을 얻기 위해 사용하는 장기 유효 토큰입니다. 수명이 짧은 액세스 토큰이 만료되면 클라이언트가 리프레시 토큰을 보내 새 액세스 토큰을 받습니다.
디코딩된 클레임을 어떻게 복사하나요?
디코딩된 헤더와 페이로드는 서식이 지정된 JSON으로 표시됩니다. 디버깅이나 문서화 목적으로 디코딩된 전체 출력 또는 개별 클레임 값을 복사할 수 있습니다.

관련 도구

더 많은 도구 탐색

화면비 계산기

대역폭 계산기

다운로드 시간 계산기

클라우드 호스팅 비용 계산기

CDN 비용 계산기

애플리케이션 프로그래밍 인터페이스 수익화 계산기

유사한 도구

화면비 계산기
개발자 도구
대역폭 계산기
개발자 도구
다운로드 시간 계산기
개발자 도구
클라우드 호스팅 비용 계산기
개발자 도구