개발에 필요한, 작은 도구들.

JWT 디버거 사용 가이드

토큰을 읽고, 서명을 검증하고, 새 토큰을 만드세요.

도구 열기

이렇게 사용하세요

테스트 서버의 JWT에서 exp를 확인한 뒤, 공유 비밀키로 서명을 검증합니다.

입력부터 결과까지

  1. JWT 디버거 작업 화면을 열고 예시를 불러옵니다.
  2. 설명을 읽고 형식과 옵션을 선택한 뒤, 자신의 입력으로 바꿉니다. 민감한 정보 대신 테스트 데이터로 먼저 확인하세요.
  3. 실행 후 결과와 상태 메시지를 확인합니다. 오류가 있으면 입력 형식을 수정하고 다시 실행하세요.
  4. 원하는 결과를 복사하거나 파일로 저장합니다. 생성·변환 결과는 자동으로 보관되지 않습니다.

서명이 맞아도 만료된 토큰

아래 페이로드를 생성 모드에서 서명한 뒤 검증 모드에 넣어보세요. 같은 키라면 서명은 일치하지만 exp=1은 1970년의 시각이므로 만료로 표시됩니다. 서비스에서는 이 두 조건에 더해 발급자, 대상, 권한도 검증해야 합니다. 토큰 헤더가 지정한 알고리즘을 무조건 신뢰하지 말고 검증하는 쪽의 허용 알고리즘과 일치시켜야 합니다.

예시 입력

{"sub":"user-123","exp":1}

결과 해석

Signature: valid
exp: expired
Issuer / audience: not validated

알아두면 좋은 점

형식과 의미

디코딩은 인증이 아닙니다. 누구나 헤더와 페이로드를 읽을 수 있습니다.

올바른 사용

HS256·HS384·HS512는 UTF-8 공유 비밀키를 사용합니다. 각각 32·48·64바이트 이상을 권장합니다.

자주 놓치는 부분

서명, exp 만료, nbf 시작 시각을 따로 표시합니다. 발급자·대상 검증은 이 도구의 범위가 아닙니다.

지원 범위와 제한

토큰·JSON 100KB, HMAC 계열 알고리즘만 지원

입력이 제한을 넘으면 데이터를 나누어 처리하세요. 파일 형식이나 알고리즘이 지원 범위에 없으면 다른 형식으로 임의 변환하지 말고 요구 사항에 맞는 도구를 선택하세요.

데이터는 어떻게 처리되나요?

도구 처리는 브라우저에서 수행합니다. DNS 조회는 명시한 외부 제공자에게 조회 도메인을 보냅니다. 홈·가이드·작업 화면에는 설정에 따라 광고가 표시될 수 있습니다.

도구 열기