JWT 파서

JWT을(를) 로컬에서 파싱하고, 구조, Claims 시간 상태 및 HS256 secret만 사용하는 선택적 서명 검증 결과를 각각 표시합니다.

브라우저에서 로컬 처리
이 페이지는 공개 디렉터리 검사를 통과했습니다. JavaScript을 활성화하면 전체 기능을 사용할 수 있습니다.
사용 안내

JWT 파서 사용 방법

JWT 및 선택적 검증 키는 현재 브라우저에서만 해석되거나 검증되며, 업로드되거나 저장되지 않습니다.

  1. 테스트 토큰 붙여넣기

    마스킹 처리했거나 전용으로 생성한 테스트 JWT를 우선 사용하고, 아직 유효한 운영 액세스 토큰은 붙여넣지 마세요.

  2. 상태를 각각 확인

    구조 디코딩 가능 여부, Claims 시간 상태 및 서명 검증을 확인하며, 이들은 서로 독립적인 결론입니다.

  3. 검증 자료 제공

    필요한 경우 HS256 시크릿을 제공하여 로컬에서 서명을 검증합니다. 다른 알고리즘은 구조만 분석하며 이 페이지에서는 검증하지 않습니다.

제한 및 주의사항

  • 디코딩할 수 있다고 해서 서명이 유효한 것은 아니며, 서명이 유효하다고 해서 발급자, 대상 또는 비즈니스 권한이 유효한 것도 아닙니다.
  • 페이지에서는 원격 JWKS, 폐기 목록, 세션 상태 또는 자격 증명 제공자를 조회하지 않습니다.
  • 프로덕션 인증은 완전한 보안 정책에 따라 서버에서 검증해야 하며, 이 페이지의 결과에 의존해서는 안 됩니다.

자주 묻는 질문

Payload는 보이는데 상태가 여전히 검증되지 않음으로 표시되는 이유는 무엇인가요?

JWT의 Header와 Payload는 가역적인 Base64URL 인코딩을 사용하므로 누구나 읽을 수 있습니다. 검증에는 신뢰할 수 있는 키가 필요합니다.

exp가 만료되지 않았다는 것만으로 토큰을 사용할 수 있다는 뜻인가요?

그렇지 않습니다. 서명, nbf, iss, aud, 폐기 상태 및 실제 업무 권한도 확인해야 합니다.

페이지 피드백문제를 발견했거나 개선 제안이 있으신가요?
피드백 기능은 온라인 버전에서 사용해야 합니다

온라인 버전에서 JavaScript를 활성화한 후 제출해 주세요. 현재 도구나 사례의 로컬 기능에는 영향이 없습니다.

온라인 버전으로 피드백 보내기