사용방법
- "예제 불러오기"를 클릭하여
sub,role,exp와 같은 API 테스트용 페이로드로 시작하세요. - 헤더 패널에서 알고리즘을 선택하세요. 기본적으로
HS256이 선택되며HS384및HS512도 사용할 수 있습니다. - 페이로드 JSON을 편집하세요. "1시간 후" 버튼을 사용하면 유효한
exp타임스탬프를 빠르게 입력할 수 있습니다. - 서명 검증 패널에 테스트용 Secret 키를 입력하세요. 값을 확인해야 할 때는 "표시 / 숨기기"를 사용하세요.
- 토큰을 복사하여 API 테스트용
Authorization: Bearer헤더에 붙여넣어 테스트하세요.
핵심 기능
- 순수 로컬 보안 서명: Secret 키는 일급 기밀입니다. HMAC 서명은 브라우저 Web Crypto API를 통해 실행되며, Secret 키, 헤더 또는 페이로드를 서버로 전송하지 않습니다.
- 실시간 토큰 미리보기: 헤더, 페이로드, 알고리즘 또는 Secret 키를 편집하면 최종 JWT가 자동으로 업데이트됩니다.
- HMAC 알고리즘 지원: 일반적인 개발 및 API 테스트 워크플로우를 위해 HS256, HS384 및 HS512를 지원합니다.
- 빠른 만료 시간(exp) 설정: 클릭 한 번으로
exp클레임을 현재 시간 기준 1시간 후, 1일 후 또는 7일 후로 설정하세요. - Secret 표시/숨기기 전환: 키를 영구적으로 노출하지 않고도 테스트 키를 확인할 수 있도록 입력 중에 Secret 키의 가시성을 전환할 수 있습니다.
관련 도구
서버 업로드나 시크릿 키 없이 브라우저 내에서 JWT(JSON Web Token)를 디코딩하고 디버깅하세요. 헤더와 페이로드를 검사하고, JSON을 예쁘게 포맷하며, 실시간 만료(exp) 카운트다운을 확인할 수 있습니다.
무작위 비밀번호 또는 XKCD 스타일의 패스프레이즈를 생성하는 안전한 비밀번호 생성기입니다. 엔트로피 및 크랙 시간 추정치를 실시간으로 확인하세요. 100% 클라이언트 측에서 안전하게 실행됩니다.
zxcvbn을 사용하여 비밀번호 강도와 예상 해독 시간을 실시간으로 테스트하세요. 검사는 브라우저 내에서 로컬로 실행되므로 입력한 내용이 업로드되지 않습니다.
SSH 키 생성기를 사용하여 브라우저에서 로컬로 Ed25519, RSA-2048 또는 RSA-4096 키 쌍을 만드세요. 서버 업로드 없이 100% 클라이언트 측에서 실행됩니다. 지금 바로 생성하고 공개 키를 복사하세요.
브라우저 로컬에서 Bcrypt 해시를 생성하고, 기존 해시와 평문 비밀번호가 일치하는지 검증하세요. 인증 개발, 마이그레이션, 테스트 데이터 준비를 위해 Cost/Rounds 값을 조절할 수 있습니다.
브라우저 로컬에서 SHA-256, SHA-384, SHA-512 해시 및 파일 체크섬을 생성하세요. 기대값과 비교하고 결과를 복사하며 업로드 없이 파일을 검증할 수 있습니다.
계산 논리
- JWT는
header.payload.signature의 세 부분으로 구성됩니다. - 이 도구는 헤더와 페이로드를 압축된 JSON으로 직렬화한 다음, 두 부분을 Base64Url로 인코딩합니다.
- 서명은
header.payload에 대해 HMAC-SHA를 실행하여 브라우저 Web Crypto API를 통해 로컬에서 생성됩니다. - 이 도구는 개발 및 테스트용으로 제작되었습니다. 로컬 서명이라 하더라도 프로덕션 환경의 Secret 키를 타사 웹사이트에 절대 붙여넣지 마세요.
FAQ
여기에 JWT Secret 키를 붙여넣어도 안전한가요?
서명은 브라우저에서 로컬로 실행되며, 이 도구는 Secret 키, 헤더 또는 페이로드를 업로드하지 않습니다. 그러나 보안 모범 사례에 따라 개발, 테스트 또는 임시 Secret 키만 사용하는 것을 권장합니다.
입력하는 동안 Secret 키를 확인할 수 있나요?
네. Secret 키 입력 필드에는 표시 / 숨기기 전환 기능이 포함되어 있어 텍스트를 노출된 상태로 두지 않고도 테스트 키를 확인할 수 있습니다.
어떤 알고리즘이 지원되나요?
현재 버전에서는 HMAC 알고리즘(HS256, HS384, HS512)을 지원합니다. RS256은 개인 키 파싱 및 비대칭 서명이 필요하므로 이 버전에서는 제공되지 않습니다.
토큰 만료 시간은 어떻게 설정하나요?
초 단위의 UNIX 타임스탬프를 사용하여 exp 클레임을 추가하세요. 빠른 설정 버튼을 사용하면 현재 시간 기준 1시간 후, 1일 후 또는 7일 후로 설정할 수 있습니다.
생성된 JWT를 프로덕션 환경에서 사용할 수 있나요?
로컬 개발, API 통합 테스트 및 디버깅 용도로만 사용하세요. 프로덕션 토큰은 신뢰할 수 있는 백엔드 인프라에서 발급되어야 합니다.