JWT 디코더
아래에 JWT를 붙여넣어 헤더, 페이로드, 서명을 디코딩하고 검사합니다. 참고: 이 도구는 서명을 검증하지 않습니다. 모든 처리는 브라우저에서 로컬로 수행됩니다.
토큰 정보
JWT란?
JSON Web Token(JWT)은 당사자 간에 안전하게 정보를 전송하기 위해 사용되는 간결하고 URL에 안전한 토큰 형식입니다. 점(.)으로 구분된 세 부분으로 구성됩니다:
- 헤더 - 알고리즘 및 토큰 유형 (예:
HS256,RS256) - 페이로드 - 클레임/데이터 (예:
sub,iat,exp) - 서명 - 토큰이 변조되지 않았음을 확인합니다
토큰을 디코딩한다고 해서 그 토큰에 대해 무엇이 증명되지는 않습니다. 헤더와 페이로드는 base64url일 뿐이고 누구나 고쳐 쓸 수 있기 때문입니다. 중요한 것은 서명입니다. 공유 비밀 키를 붙여 넣으면 HS256, HS384, HS512에 대해 이 페이지가 브라우저 안에서 확인합니다. 다른 알고리즘은 개인 키로 서명하고 공개 키로 검증하는데, 이런 페이지가 그것을 붙여 넣으라고 해서는 안 됩니다. 시각은 사용자의 시계를 기준으로 간격까지 함께 보여 줍니다. 대개 찾는 것이 만료 시각이기 때문입니다.
참고: 이 도구는 토큰을 디코딩만 합니다. 서명을 검증하지는 않습니다.
관련 도구
그건 실제로 어떻게 저장하고 있나요
해시도 토큰도 비밀번호도 주변 코드만큼만 강합니다. 기본값 그대로 둔 비용 계수, 아무도 만료를 확인하지 않는 토큰, 저장소에 커밋된 비밀 키 같은 것들 말입니다. 저희는 애플리케이션을 점검하고 단단하게 만들며, 공격자가 가장 먼저 닿는 곳을 알려 드립니다.
보안 점검 예약하기