작업 경로 / 입력에서 결과까지
JWT를 디코딩·서명·검증하는 방법
- 01
작업 선택
디코딩으로 신뢰되지 않은 클레임을 읽고, 서명으로 토큰을 만들거나, 검증으로 선택한 알고리즘과 키를 사용해 토큰을 검사하세요.
- 02
토큰 붙여넣기 또는 페이로드 작성
「디코딩」과 「검증」에서는 세 세그먼트로 된 컴팩트 토큰을 「컴팩트 JWT」에 최대 64 KiB까지 붙여넣으세요. 「서명」에서는 클레임을 JSON 객체로 「JSON 페이로드」에 최대 32 KiB까지 작성하세요. JSON 객체가 아닌 것은 거부됩니다.
- 03
샘플로 둘러보기
「샘플 불러오기」를 눌러 안전한 재료로 전체 흐름을 살펴 보세요. 「디코딩」에는 읽을 수 있는 HS256 토큰이, HMAC 모드에는 데모 토큰과 시크릿이 로드되고, 비대칭 모드에서는 페이로드만 로드되므로 직접 맞는 키를 붙여넣으면 됩니다.
- 04
알고리즘과 키 선택
「서명」과 「검증」에서는 HMAC, RSA, ECDSA 그룹에서 「알고리즘」을 고르세요. HS 알고리즘은 「공유 시크릿」이 HS256에서 최소 32 UTF-8 바이트(HS384는 48, HS512는 64) 필요합니다. RS와 ES는 서명에 PEM 형식의 「PKCS8 개인 키」, 검증에 「SPKI 공개 키」를 최대 16 KiB까지 사용합니다.
- 05
실행하고 판정 읽기
선택한 작업을 실행하세요. 디코딩은 검증되지 않은 헤더와 페이로드를 표시하고 서명은 압축 토큰을 생성합니다. 검증은 표시된 브라우저 시각을 기준으로 서명과 제공된 exp/nbf 조건을 검사합니다. 시간 카드와 구체적인 오류를 읽고 입력을 수정한 뒤 다시 실행하세요.
- 06
복사, 다운로드, 정리
「결과 복사」는 토큰이나 디코딩된 JSON을 클립보드에 넣고, 「다운로드」는 toolars-jwt.txt 또는 toolars-jwt.json으로 저장합니다. 키는 메모리에만 존재합니다. 모드나 알고리즘을 바꾸면 키 필드가 비워지고, 「재설정」은 모든 것을 비워요.