JWT를 붙여넣으면 헤더와 페이로드를 즉시 디코딩합니다 — 클레임, 만료 시간, 서명을 브라우저를 벗어나거나 데이터를 어디로도 전송하지 않고 확인하세요.
JWT(JSON 웹 토큰)는 현대 웹 API가 인증 및 권한 부여 클레임을 표현하는 표준 방식입니다. 서명 알고리즘을 설명하는 헤더, 사용자 ID·역할·만료 시간 같은 실제 클레임을 담는 페이로드, 토큰이 변조되지 않았음을 수신 서버가 확인할 수 있게 해주는 서명, 이렇게 세 부분으로 구성된 간결하고 독립적인 토큰입니다.
이 디코더는 헤더와 페이로드를 즉시 읽어주므로 백엔드나 CLI 도구 없이, 그리고 민감한 토큰을 제3자 서버에 붙여넣지 않고도 인증 문제를 디버깅하거나 API가 실제로 어떤 클레임을 보내는지 확인하거나 토큰 만료 시점을 확인할 수 있습니다 — 모든 것이 브라우저 안에서 로컬로 실행됩니다.
eyJhbGciOiJIUzI1NiJ9로 시작하는 토큰은 {"alg":"HS256","typ":"JWT"} 헤더로 디코딩됩니다 — 즉 이 토큰이 HMAC-SHA256으로 서명되었음을 알려줍니다.