Bearer 토큰
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
API 요청 헤더에 들어간 JWT의 header와 payload를 확인합니다.
JWT 토큰의 header와 payload를 브라우저에서 로컬로 디코딩하고 등록 클레임을 확인합니다.
JWT 디코더는 토큰의 header와 payload를 Base64URL로 풀어 사람이 읽을 수 있는 JSON으로 보여주고, 만료 시각과 발급 시각 같은 등록 클레임을 해석합니다.
`alg`, `typ`, `kid` 같은 header 값과 `iss`, `sub`, `aud`, `exp`, `nbf`, `iat`, `jti` 같은 payload 클레임을 정리해 볼 수 있습니다.
Unix timestamp로 들어 있는 만료 시각과 발급 시각은 사람이 읽을 수 있는 날짜로 변환되어 인증 오류 분석에 도움이 됩니다.
이 도구는 JWT를 디코딩만 하며 공개키, JWK, shared secret을 이용한 서명 검증은 수행하지 않습니다.
운영 인증 문제를 최종 판단할 때는 발급 서버의 키, 알고리즘, audience, issuer 검증 로직을 함께 확인해야 합니다.
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
API 요청 헤더에 들어간 JWT의 header와 payload를 확인합니다.
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkphbmUgRG9lIiwiZXhwIjoxODkzNDU2MDAwLCJpYXQiOjE4OTM0NTI0MDB9.dummy_signature
`exp`, `iat` 값을 날짜로 해석해 만료 여부를 점검합니다.
아닙니다. JWT는 현재 브라우저에서만 디코딩되며 racofy 서버로 전송되지 않습니다.
아닙니다. 디코딩 성공은 구조를 읽을 수 있다는 뜻이고, 서명과 권한이 유효하다는 의미는 아닙니다.