개발자 도구 / 12

JWT 서명 검증 도구

서버에 데이터를 저장하지 않고 브라우저에서 JWT 토큰을 디코딩하고 HMAC SHA-256 서명을 로컬로 검증합니다.

JWT 서명 검증 도구: TOEA는 토큰의 JSON 헤더와 페이로드를 디코딩한 다음, 브라우저의 Web Crypto API를 사용해 HMAC-SHA256 다이제스트를 계산하고 서명 유효성을 검증합니다. 서버에 파일을 전혀 업로드하지 않고 브라우저에서 100% 로컬로 실행됩니다.

카테고리
개발자 도구
실행 횟수
브라우저에서
비용
무료 · 가입 불필요
사용 가능 여부
사용 가능
JWT 검증 도구 및 디버거로컬 처리

브라우저에서 전부 실행됩니다

입력한 비밀 키를 그대로 사용합니다

비밀 키 필드는 문자를 하나씩 UTF-8 텍스트로 읽습니다. 뒤에 공백이나 줄 바꿈이 포함되어 있으면 유효한 토큰도 검증에 실패합니다. 일부 플랫폼은 HMAC 키를 Base64로 인코딩하여 표시합니다. 올바른 키를 사용했는데도 검증에 실패한다면 보통 이 인코딩이 원인이며, 원시 바이트가 텍스트가 아닌 키는 여기에 입력할 수 없습니다.

RFC 7518에서는 HMAC 키가 해시 출력과 최소한 같은 길이여야 하므로 HS256에는 32바이트가 필요합니다. 따라서 secret처럼 짧은 비밀 키는 테스트용으로만 적합합니다.

유효한 결과만으로 알 수 없는 사항

이 검사는 서명만 확인합니다. 작년에 만료된 토큰도 유효한 것으로 표시되므로, Unix timestamp 페이지에서 토큰의 exp 클레임을 현재 시간과 비교하고 iss와 aud가 서비스의 예상값과 일치하는지 확인하십시오.

RS256, ES256 또는 다른 공개 키 알고리즘으로 서명된 토큰은 여기서 검증하지 않습니다. 이러한 토큰에는 발급자의 공개 키가 필요하며, ID 공급자는 보통 이를 JSON Web Key Set으로 게시합니다. JWT 디코더는 해당 토큰의 클레임을 계속 읽을 수 있습니다.

사용 방법

  1. Base64로 인코딩된 JWT 토큰 문자열을 붙여넣습니다.
  2. HMAC 비밀 키를 입력합니다.
  3. 디코딩된 헤더와 페이로드, 실시간 서명 검증 배지를 확인합니다.

개인정보 보호 및 제한사항

토큰과 비밀 키는 클라이언트 메모리에서만 처리되며 네트워크를 통해 전송되지 않습니다.

관련 도구

자주 묻는 질문

어떤 서명 알고리즘을 지원합니까?

로컬 서명 검증에 HMAC 알고리즘(HS256, HS384, HS512)을 지원합니다.

비밀 키는 안전합니까?

예. Web Crypto 검증은 로컬 브라우저 JavaScript에서만 엄격하게 실행됩니다.

무료 도구 · 브라우저에서회 실행 · 계정 불필요