Yoonadev

데이터

JWT 분석·생성

JWT Analyzer & Generator

JWT 클레임을 읽고 테스트 토큰을 만들거나 HMAC 서명을 검증합니다.

JWT는 로그인 뒤 자주 등장합니다. 앱이 API 요청에 토큰을 보내면 서버가 서명을 확인합니다. 점으로 세 부분이 나뉜 긴 eyJ… 문자열을 받았다면 JWT일 수 있습니다.

  1. 로그인 성공
  2. 서버가 Payload에 사용자 ID·권한을 담고 Secret으로 서명
  3. 앱이 API 요청에 JWT를 함께 보냄
  4. 서버가 서명을 검증: 변경되지 않은 토큰은 진행, 변조된 토큰은 거부

예제로 확인해보기

작업

Header와 Payload는 암호화되지 않은 Base64URL 표현이라 내용을 읽는 데 Secret이 필요하지 않습니다. 읽었다고 신뢰할 수 있는 토큰이라는 뜻은 아닙니다. 이 화면은 서명을 검증하지 않습니다.

입력 데이터는 브라우저에서 처리됩니다.

사용 가이드언제 쓰는지 · 사용 방법 · 결과 이해

언제 사용하나요?

JWT 클레임을 읽고 테스트 토큰을 만들거나 HMAC 서명을 검증합니다.

사용 방법

  1. 로그인 후 서버가 JWT를 발급하면 앱이 API 요청에 함께 보냅니다. 내용 보기는 Secret 없이 필드를 읽습니다. 생성은 테스트용 Secret으로 합성 토큰에 서명합니다. 서명 검증은 같은 Secret으로 변경 여부를 확인하므로 Secret 한 글자를 바꿔 차이를 확인해보세요.

결과에서 확인할 수 있는 것

Header는 형식·알고리즘, Payload는 담긴 정보, Signature는 변경 여부 확인에 쓰입니다. 내용을 읽는 것은 서명 검증이 아닙니다. 서명이 일치해도 신원·exp·nbf·서비스 정책이 자동 검증되지는 않습니다. 읽을 수 있는 Payload에 비밀번호나 민감정보를 넣지 마세요.

도구 찾기

↑ ↓ 선택 · Enter 열기 · Esc 닫기