JWT 디코더
무료 온라인 JWT 디코더. JWT를 즉시 디코딩하여 헤더, 페이로드, 서명을 확인. 등록 불필요.
JWT(JSON Web Token)란 무엇인가요?
JWT(JSON Web Token)는 JSON 객체로 당사자 간에 정보를 안전하게 전송하기 위한 개방형 표준입니다. Header, Payload, Signature의 세 부분으로 구성되며 점으로 구분됩니다. JWT는 인증 및 정보 교환에 널리 사용됩니다.
JWT 디코더는 어떻게 작동하나요?
JWT 디코더는 토큰을 점으로 분할하고 각 부분(Header 및 Payload)을 Base64URL 인코딩에서 디코딩하여 JSON 콘텐츠를 표시합니다. Signature는 검증에 사용되므로 인코딩된 상태로 유지됩니다. JWT를 디코딩하는 데 비밀 키가 필요하지 않습니다.
JWT 디코딩이 안전한가요?
네, JWT 디코딩은 안전합니다. 서명을 검증하지 않고 토큰 내용만 읽습니다. 그러나 JWT 페이로드에 민감한 데이터를 저장하지 마세요. 누구나 디코딩할 수 있습니다. JWT는 인코딩되어 있지 암호화되어 있지 않습니다.
JWT의 세 부분은 무엇인가요?
JWT는 세 부분으로 구성됩니다: 1) Header - 토큰 유형 및 서명 알고리즘(예: HS256, RS256) 포함. 2) Payload - 사용자 데이터, 만료 시간(exp), 발급자(iss), 주제(sub)와 같은 클레임 포함. 3) Signature - 토큰 무결성 및 신뢰성 검증.
JWT는 어떤 알고리즘을 지원하나요?
JWT는 여러 알고리즘 패밀리를 지원합니다: HMAC(HS256, HS384, HS512)은 대칭 서명용, RSA(RS256, RS384, RS512)는 비대칭 서명용, ECDSA(ES256, ES384, ES512), EdDSA. 알고리즘은 Header에 지정됩니다.
이 도구가 JWT 서명을 검증하나요?
아니요, 이 도구는 토큰을 디코딩하여 Header, Payload, Signature만 표시합니다. 서명 검증에는 비밀 키(HMAC용) 또는 공개 키(RSA/ECDSA용)가 필요합니다. 이 도구는 디버깅 및 검사용이며 인증용이 아닙니다.
JWT와 세션 쿠키의 차이점은 무엇인가요?
JWT는 무상태입니다 - 모든 사용자 정보가 토큰 자체에 저장되므로 서버가 세션 저장소를 유지할 필요가 없습니다. 세션 쿠키는 서버 측 저장소가 필요합니다. JWT는 API 및 마이크로서비스에 이상적입니다.
디코딩된 JWT를 수정할 수 있나요?
JWT를 자유롭게 디코딩하고 읽을 수 있지만 Payload 또는 Header를 수정하면 Signature가 무효화됩니다. 변조된 JWT는 서버 측에서 서명 검증에 실패합니다. 이로 인해 JWT는 변조 감지가 가능합니다.
JWT 인코딩과 암호화의 차이점은 무엇인가요?
JWT 인코딩(Base64URL)은 토큰을 작고 URL 안전하게 만드는 가역 변환입니다. 기밀성을 제공하지 않습니다. JWT 암호화(JWE)는 페이로드 콘텐츠를 보호하는 암호화 계층을 추가합니다.
JWT는 일반적으로 어디에서 사용되나요?
JWT는 널리 사용됩니다: 단일 로그인(SSO) 시스템, OAuth 2.0 및 OpenID Connect 프로토콜, RESTful API 인증, 마이크로서비스 간 통신, 모바일 앱 인증.
JWT가 만료되었는지 어떻게 알 수 있나요?
Payload 섹션에서 "exp"(만료 시간) 클레임을 확인하세요. 토큰이 만료되는 시점을 나타내는 Unix 타임스탬프가 포함되어 있습니다. 현재 시간이 exp 값 이후이면 토큰이 만료된 것입니다.