JWT 디코더 및 디버거 - 키 업로드 없는 프라이빗 로컬 도구

서버 업로드나 시크릿 키 없이 브라우저 내에서 JWT(JSON Web Token)를 디코딩하고 디버깅하세요. 헤더와 페이로드를 검사하고, JSON을 예쁘게 포맷하며, 실시간 만료(exp) 카운트다운을 확인할 수 있습니다.

헤더 (Header)
{}
페이로드 (Payload)
{}

사용방법

  1. 입력창에 JWT(보통 ey...로 시작)를 붙여넣으세요.
  2. 도구가 헤더와 페이로드를 디코딩하고 JSON 형식으로 포맷합니다.
  3. 상태를 확인하세요: 활성(Active) / 만료됨(Expired) / 아직 유효하지 않음(Not Yet Valid).
  4. 디코딩된 JSON을 복사하여 내부적으로 공유하거나 안전하게 디버깅하세요.

핵심 기능

  • 클라이언트 측 디코딩: 키 업로드 및 서버 호출 없이 로컬에서 JWT를 디코딩합니다.
  • 만료 카운트다운: exp 클레임에서 남은 시간을 계산하여 실시간 카운트다운으로 보여줍니다.
  • 시각적 페이로드 검사기: 역할(Roles), 대상(Audience), 발급자(Issuer), 스코프(Scopes) 등을 디버깅하기 위해 클레임을 명확하게 검사합니다.
  • JSON 예쁘게 포맷(Pretty Print): 빠른 문제 해결을 위해 헤더와 페이로드를 자동으로 예쁘게 포맷합니다.
  • 로컬 프라이버시 유지: 토큰은 기기의 메모리에만 유지됩니다.

관련 도구

JWT 생성기 | 로컬에서 안전하게 토큰 생성 및 서명

API 테스트용 JWT를 생성하고 서명하세요. 헤더와 페이로드를 편집하고, HS256/HS384/HS512를 지원하며, 서명 작업이 브라우저에서 실행되어 Secret 키가 로컬에 안전하게 유지됩니다.

강력한 비밀번호 생성기 - XKCD 패스프레이즈 & 엔트로피 분석 도구

무작위 비밀번호 또는 XKCD 스타일의 패스프레이즈를 생성하는 안전한 비밀번호 생성기입니다. 엔트로피 및 크랙 시간 추정치를 실시간으로 확인하세요. 100% 클라이언트 측에서 안전하게 실행됩니다.

비밀번호 강도 검사기 | 로컬 해독 시간 추정

zxcvbn을 사용하여 비밀번호 강도와 예상 해독 시간을 실시간으로 테스트하세요. 검사는 브라우저 내에서 로컬로 실행되므로 입력한 내용이 업로드되지 않습니다.

온라인 SSH 키 생성기 - 안전한 로컬 생성 (Ed25519/RSA 지원)

SSH 키 생성기를 사용하여 브라우저에서 로컬로 Ed25519, RSA-2048 또는 RSA-4096 키 쌍을 만드세요. 서버 업로드 없이 100% 클라이언트 측에서 실행됩니다. 지금 바로 생성하고 공개 키를 복사하세요.

Bcrypt 생성기 및 검사기

브라우저 로컬에서 Bcrypt 해시를 생성하고, 기존 해시와 평문 비밀번호가 일치하는지 검증하세요. 인증 개발, 마이그레이션, 테스트 데이터 준비를 위해 Cost/Rounds 값을 조절할 수 있습니다.

해시 생성기 - 로컬 SHA-256 및 체크섬 도구

브라우저 로컬에서 SHA-256, SHA-384, SHA-512 해시 및 파일 체크섬을 생성하세요. 기대값과 비교하고 결과를 복사하며 업로드 없이 파일을 검증할 수 있습니다.

계산 논리

  • JWT는 header.payload.signature 구조로 이루어져 있습니다.
  • 이 도구는 검사를 위해 처음 두 부분을 Base64Url로 디코딩하고 JSON.parse를 실행합니다.
  • 서명을 검증하지 않으므로(검증에는 시크릿/퍼블릭 키가 필요함), 읽을 수 있다고 해서 신뢰할 수 있는 것은 아닙니다.

FAQ

여기에 JWT를 붙여넣어도 안전한가요?

네. 우리는 절대 시크릿 키를 요구하지 않으며, 디코딩은 서버 업로드 없이 100% 브라우저에서 실행됩니다.

JWT가 언제 만료되는지 어떻게 확인하나요?

exp 클레임(초 단위 타임스탬프)을 읽고 현재 시간으로부터 남은 시간을 계산하여 실시간 카운트다운을 보여줍니다.

내 데이터는 안전한가요(로컬/프라이버시)?

네. 토큰은 로컬에서 처리되며 어떤 서버로도 전송되거나 저장, 로그에 기록되지 않습니다.

무료인가요? 사용 제한이 있나요?

전면 무료입니다. 보안을 위해 공용 기기에서 프로덕션 토큰을 붙여넣는 것은 피하는 것이 좋습니다.

키 없이 JWT를 검증할 수 있나요?

아니요. 서명 검증에는 올바른 시크릿/퍼블릭 키가 필요합니다. 이 도구는 클레임을 디코딩하고 디버깅하는 용도로만 사용됩니다.