Bob's Multi Tool

JWT 디코더

JWT보안개인정보: 브라우저 로컬

JWT 디코더

JWT의 header와 payload를 브라우저에서 디코딩해 만료 시간, issuer, scope를 빠르게 확인하는 도구입니다.

입력 / 출력

도구부터 사용

입력, 출력, 복사 작업은 이 영역에 모았습니다. 예제와 검토 내용은 아래에서 따로 확인합니다.

복사 가능한 출력

로컬 세션

입력 상태를 이 브라우저에만 저장해 계정 없이 마지막 작업을 복원할 수 있습니다.

결과 확인 후 검토

기본 입력/출력 흐름이 끝난 뒤 필요한 예제, 확인 목록, 관련 도구만 펼쳐 봅니다.

웹 운영 점검 워크벤치

API 토큰 확인

JWT 클레임과 시간 필드를 확인하고 인코딩된 세그먼트를 안전하게 비교합니다.

3 도구
  1. 1. JWT

    토큰을 검증 서버로 보내지 않고 header와 payload를 읽고, 기대 claim 비교와 인증 보고서 복사를 끝냅니다.

  2. 2. Timestamp

    exp, iat, nbf 값을 읽기 쉬운 날짜로 바꿉니다.

  3. 3. Base64

    Base64URL 세그먼트와 padding 문제를 비교하고 token 맥락이 애매하면 payload 보고서를 복사합니다.

  • exp, nbf, iss, aud, scope, tenant claim을 운영 환경 기준으로 확인합니다.
  • signature 신뢰 여부는 auth service나 backend에서 별도로 검증합니다.
  • JWT 디코더 결과가 다음 단계에 맞는지 관련 도구로 이어서 검토합니다.
JWT 디코더 - 무료 온라인 보안 도구 | bobob.app