JWT 디코더
JWT를 해독하고, 비밀키로 HMAC(HS*) 서명을, 공개키로 RSA/ECDSA(RS/PS/ES) 서명을 브라우저에서 검증하며, 만료 카운트다운을 보여줍니다. 토큰·키는 기기를 벗어나지 않습니다.
🔒 모든 처리는 브라우저에서 실행되며 어떤 것도 업로드되지 않습니다. HMAC(HS256/384/512) 서명은 시크릿으로, RSA/ECDSA/EdDSA(RS/PS/ES, Ed25519) 서명은 붙여넣은 공개 키로 모두 Web Crypto API를 통해 검증됩니다.
토큰을 전송하지 않고 JWT 확인·검증
JSON Web Token을 붙여넣으면 헤더와 페이로드를 읽기 좋은 JSON으로 즉시 해독합니다. 시간 관련 클레임
(exp, iat, nbf)은 사람이 읽는 날짜로 표시하고, 만료까지 실시간
카운트다운을 보여줍니다. 비밀키를 입력하면 HS256/384/512를, SPKI PEM 또는 JWK
공개키를 붙여넣으면 RS256/384/512·PS256/384/512·ES256/384/512를 검증합니다 —
Auth0·Okta·Cognito·Google 같은 실제 IdP가 서명에 쓰는 RSA/ECDSA 알고리즘입니다. 전부 브라우저의 Web
Crypto API로 처리되어 토큰·비밀키·공개키가 업로드되지 않습니다.
자주 묻는 질문
어떤 서명을 검증할 수 있나요?
공유 비밀키로 HMAC(HS256/384/512)을, 공개키로 RSA/ECDSA(RS256/384/512·PS256/384/512·ES256/384/512)를 검증합니다. 공개키는 SPKI PEM(-----BEGIN PUBLIC KEY-----) 또는 JWK 형식으로 붙여넣으세요 — X.509 인증서나 PKCS#1 키는 지원하지 않습니다.
초록색 "검증됨"은 무엇을 보장하나요?
제공한 키와 서명이 일치한다는 것만 보장합니다. 발급자(iss)·대상(aud)·만료 여부는 확인하지 않으므로, 토큰을 신뢰하기 전에 그 클레임들을 별도로 검증하세요.
토큰이 업로드되나요?
아니요. 해독과 검증 모두 브라우저에서만 이뤄집니다. JWT는 흔히 살아있는 인증 수단이라 이 점이 중요합니다.