사용방법
- 입력창에 JWT(보통
ey...로 시작)를 붙여넣으세요. - 도구가 헤더와 페이로드를 디코딩하고 JSON 형식으로 포맷합니다.
- 상태를 확인하세요: 활성(Active) / 만료됨(Expired) / 아직 유효하지 않음(Not Yet Valid).
- 디코딩된 JSON을 복사하여 내부적으로 공유하거나 안전하게 디버깅하세요.
핵심 기능
- 클라이언트 측 디코딩: 키 업로드 및 서버 호출 없이 로컬에서 JWT를 디코딩합니다.
- 만료 카운트다운:
exp클레임에서 남은 시간을 계산하여 실시간 카운트다운으로 보여줍니다. - 시각적 페이로드 검사기: 역할(Roles), 대상(Audience), 발급자(Issuer), 스코프(Scopes) 등을 디버깅하기 위해 클레임을 명확하게 검사합니다.
- JSON 예쁘게 포맷(Pretty Print): 빠른 문제 해결을 위해 헤더와 페이로드를 자동으로 예쁘게 포맷합니다.
- 로컬 프라이버시 유지: 토큰은 기기의 메모리에만 유지됩니다.
관련 도구
API 테스트용 JWT를 생성하고 서명하세요. 헤더와 페이로드를 편집하고, HS256/HS384/HS512를 지원하며, 서명 작업이 브라우저에서 실행되어 Secret 키가 로컬에 안전하게 유지됩니다.
무작위 비밀번호 또는 XKCD 스타일의 패스프레이즈를 생성하는 안전한 비밀번호 생성기입니다. 엔트로피 및 크랙 시간 추정치를 실시간으로 확인하세요. 100% 클라이언트 측에서 안전하게 실행됩니다.
zxcvbn을 사용하여 비밀번호 강도와 예상 해독 시간을 실시간으로 테스트하세요. 검사는 브라우저 내에서 로컬로 실행되므로 입력한 내용이 업로드되지 않습니다.
SSH 키 생성기를 사용하여 브라우저에서 로컬로 Ed25519, RSA-2048 또는 RSA-4096 키 쌍을 만드세요. 서버 업로드 없이 100% 클라이언트 측에서 실행됩니다. 지금 바로 생성하고 공개 키를 복사하세요.
브라우저 로컬에서 Bcrypt 해시를 생성하고, 기존 해시와 평문 비밀번호가 일치하는지 검증하세요. 인증 개발, 마이그레이션, 테스트 데이터 준비를 위해 Cost/Rounds 값을 조절할 수 있습니다.
브라우저 로컬에서 SHA-256, SHA-384, SHA-512 해시 및 파일 체크섬을 생성하세요. 기대값과 비교하고 결과를 복사하며 업로드 없이 파일을 검증할 수 있습니다.
계산 논리
- JWT는
header.payload.signature구조로 이루어져 있습니다. - 이 도구는 검사를 위해 처음 두 부분을 Base64Url로 디코딩하고
JSON.parse를 실행합니다. - 서명을 검증하지 않으므로(검증에는 시크릿/퍼블릭 키가 필요함), 읽을 수 있다고 해서 신뢰할 수 있는 것은 아닙니다.
FAQ
여기에 JWT를 붙여넣어도 안전한가요?
네. 우리는 절대 시크릿 키를 요구하지 않으며, 디코딩은 서버 업로드 없이 100% 브라우저에서 실행됩니다.
JWT가 언제 만료되는지 어떻게 확인하나요?
exp 클레임(초 단위 타임스탬프)을 읽고 현재 시간으로부터 남은 시간을 계산하여 실시간 카운트다운을 보여줍니다.
내 데이터는 안전한가요(로컬/프라이버시)?
네. 토큰은 로컬에서 처리되며 어떤 서버로도 전송되거나 저장, 로그에 기록되지 않습니다.
무료인가요? 사용 제한이 있나요?
전면 무료입니다. 보안을 위해 공용 기기에서 프로덕션 토큰을 붙여넣는 것은 피하는 것이 좋습니다.
키 없이 JWT를 검증할 수 있나요?
아니요. 서명 검증에는 올바른 시크릿/퍼블릭 키가 필요합니다. 이 도구는 클레임을 디코딩하고 디버깅하는 용도로만 사용됩니다.