JWT Debugger

JWT를 디코딩해 header, payload, 만료 시점을 사람이 읽는 형태로 확인

JWT 토큰을 붙여 넣으면 header와 payload를 JSON으로 보여 주고, exp·iat·nbf 같은 시간 클레임을 현지 시간으로 해석합니다. 로컬 API 디버깅이나 인증 문제를 빠르게 진단할 때 쓰기 좋습니다.

자주 보는 문제

  • exp가 이미 지났는데 토큰이 유효하다고 주장하는 서버 로직
  • iss나 aud가 기대값과 다른 경우
  • header의 alg가 `none` 또는 기대 알고리즘과 다른 경우
  • payload JSON에 예상치 못한 스코프(`scope`, `scp`, `roles`)가 포함된 경우

보안 주의

이 도구는 서명 검증을 수행하지 않습니다. 토큰의 진위를 확인하려면 공개키 또는 공유 키로 서명 검증 단계를 별도로 수행해야 합니다. 또한 디버깅이 끝난 토큰은 외부 채팅이나 공개 저장소에 남겨 두지 마세요.

함께 쓰기 좋은 도구

같은 워크플로에서 바로 이어 쓸 수 있는 JSON2Class 도구를 연결해 두었습니다.

JSON to Java

Java DTO와 validation 중심으로 JSON 응답 모델을 정리합니다.

JSON to Kotlin

nullable 규칙과 data class 구조를 빠르게 검토합니다.

JSON Formatter

샘플 JSON을 정리한 뒤 변환기에 다시 넣어 타입 추론을 안정화합니다.