콘텐츠로 이동
모든 도구

JWT Inspector

사용 가능

토큰을 업로드하지 않고 구조, 표준 claims 및 시간 상태를 확인합니다.

로컬에서 실행됩니다. 토큰은 이 브라우저 밖으로 전송되지 않습니다.

인코딩된 토큰

Compact JWS 구조: header.payload.signature

HEADER
PAYLOAD
서명

알고리즘

HS256

typ=JWT

토큰 시간

시간 범위 활성

exp / nbf만 기준

서명

존재 · 미검증

12자

만료

2100-01-01T00:00:00.000Z

디코딩된 Header

JSON

디코딩된 Payload

JSON

표준 Claims

주체 sub
1234567890
만료 시각 exp
4102444800 · 2100-01-01T00:00:00.000Z
발급 시각 iat
1760000000 · 2025-10-09T08:53:20.000Z

보안 참고

Signature is present, but it has not been cryptographically verified.

무엇을 검사하는지 이해하기

JWT Inspector는 구조와 claim 메타데이터를 보여 줍니다. 익숙하지 않은 필드가 있다면 정보 컨트롤을 빠른 설명으로 사용할 수 있습니다. 수신 애플리케이션이 token 서명과 예상 issuer/audience를 검증하기 전에는 이 값들을 신뢰해서는 안 됩니다.

alg

서명 알고리즘

exp

만료 시간

nbf

사용 가능 시작 시간

iat

발급 시간

iss

발급자

sub

주체

aud

대상

jti

JWT ID

JWT Inspector가 확인하는 항목

Base64URL header와 payload를 디코딩하고 선언된 알고리즘과 token type을 표시하며 exp, nbf, iat, iss, sub, aud, jti 같은 표준 claims를 해석합니다. 시간 상태는 현재 브라우저 시간을 기준으로 계산됩니다.

디코딩은 검증이 아닙니다

누구나 JWT를 Base64URL로 디코딩할 수 있습니다. claims를 읽는 것만으로 발급자나 변조 여부를 증명할 수 없습니다. 이 버전은 잘못된 신뢰를 주지 않도록 서명을 명확히 미검증 상태로 표시합니다.