언제 쓰나
API 응답에서 받은 JWT 를 열어 "누가 로그인했는지", "언제 만료되는지", "어떤 권한이 붙어 있는지" 확인하고 싶을 때. 서버 로그에 찍힌 이상한 토큰을 빨리 해석할 때 유용합니다.
사용법
JWT 한 줄을 입력 칸에 붙여넣으면 아래가 헤더 · 페이로드 · 서명으로
나뉘어 나타납니다. exp · iat · nbf 처럼 시간 클레임이 있으면
사람이 읽는 날짜로 변환해 주고, exp 가 지나 있으면 "만료됨" 라벨을
붙입니다.
서명 검증은 안 합니다
JWT 의 서명을 검증하려면 비밀 키 (HS256) 나 공개 키 (RS256·ES256) 가 필요하고, 브라우저에서 비밀 키를 다루는 것은 권장되지 않습니다. 이 도구는 원문 base64url 을 그대로 표시만 합니다. "실제로 유효한가" 를 판단하려면 서버 측 라이브러리 (jsonwebtoken · jose 등) 에서 검증하세요.
토큰은 어디로 가나요?
JWT 의 헤더·페이로드·서명 분해는 모두 이 브라우저 안에서 수행됩니다. 토큰은 서버로 전송되지도, 로컬 저장되지도 않습니다. 탭을 닫으면 사라집니다.