데이터
JWT 분석·생성
JWT Analyzer & Generator
JWT 클레임을 읽고 테스트 토큰을 만들거나 HMAC 서명을 검증합니다.
JWT는 로그인 뒤 자주 등장합니다. 앱이 API 요청에 토큰을 보내면 서버가 서명을 확인합니다. 점으로 세 부분이 나뉜 긴 eyJ… 문자열을 받았다면 JWT일 수 있습니다.
- 로그인 성공
- 서버가 Payload에 사용자 ID·권한을 담고 Secret으로 서명
- 앱이 API 요청에 JWT를 함께 보냄
- 서버가 서명을 검증: 변경되지 않은 토큰은 진행, 변조된 토큰은 거부
예제로 확인해보기
결과
변경 전변경 후
| 키 | 값 |
|---|
사용 가이드언제 쓰는지 · 사용 방법 · 결과 이해
언제 사용하나요?
JWT 클레임을 읽고 테스트 토큰을 만들거나 HMAC 서명을 검증합니다.
사용 방법
- 로그인 후 서버가 JWT를 발급하면 앱이 API 요청에 함께 보냅니다. 내용 보기는 Secret 없이 필드를 읽습니다. 생성은 테스트용 Secret으로 합성 토큰에 서명합니다. 서명 검증은 같은 Secret으로 변경 여부를 확인하므로 Secret 한 글자를 바꿔 차이를 확인해보세요.
결과에서 확인할 수 있는 것
Header는 형식·알고리즘, Payload는 담긴 정보, Signature는 변경 여부 확인에 쓰입니다. 내용을 읽는 것은 서명 검증이 아닙니다. 서명이 일치해도 신원·exp·nbf·서비스 정책이 자동 검증되지는 않습니다. 읽을 수 있는 Payload에 비밀번호나 민감정보를 넣지 마세요.