작업 히스토리 (History)
기록된 작업이 없습니다.

로그인하시면 작업 기록을 무제한으로 저장하고 여러 기기에서 동기화하여 사용할 수 있습니다.

SECURITYSIGNERJWT

JWT 서명 및 디버거

HS256 또는 RS256 알고리즘을 사용해 JWT를 생성, 서명, 검증 및 디버깅합니다.

JWT Setup & Header
Configure algorithm and header claims.
Signing Key
Key used to calculate signature hash.
Encoded Token & Debugger
Full signed JWT token display and edit.
Fill headers/payloads to generate JWT.
SIGNATURE VALIDATION
Invalid Signature/Format
Token not signed yet.

도구 설명 및 사용 방법

HS256 또는 RS256 알고리즘을 사용해 JWT를 생성, 서명, 검증 및 디버깅합니다.

사용 단계

1
헤더 및 페이로드에 들어갈 데이터 구조를 JSON 양식에 맞추어 커스텀 편집합니다.
2
JWT 발급 인증에 결합할 암호화 서명 방식(HS256 대칭키, RS256 비대칭키)을 고릅니다.
3
비밀 서명 암호값을 넣거나 RSA 개인키/공개키를 대입하면, 서명이 가미된 검증 토큰 스트링이 생성됩니다.
4
완성된 JWT 문자열을 복사해 개발 중인 API 서버 테스트에 헤더 인증 토큰으로 공급합니다.

작동 원리 및 상세 설명

JWT Signer는 클라이언트 측에서 JSON 문자열 데이터를 Base64URL 형식으로 인코딩하여 접합합니다. 이후 선택한 키 재료(Secret 혹은 RSA Private Key)를 사용해 SubtleCrypto 시그니처 API를 호출하여 해시 서명 바이트를 획득하고, 이를 Base64URL로 변환해 토큰 끝단에 온점으로 붙여 발행 프로세스를 종결합니다.

자주 묻는 질문 (FAQ)

HS256과 RS256의 전자서명 차이는 무엇인가요?
HS256은 대칭키 방식으로 서명 생성과 검증에 동일한 비밀키(Secret Key)가 쓰여 단순 모놀리식 서버 구조에 적당합니다. RS256은 비대칭키 방식으로 개인키(Private Key)로 서명을 만들고 공개키(Public Key)로 검증을 진행해, 마이크로서비스(MSA)나 인증 대행망(OIDC)에 적합합니다.
JWT 토큰 서명 부분이 올바르지 않으면 수신측은 어떻게 하나요?
수신측 API 서버는 유입된 토큰의 헤더와 페이로드를 비밀키로 서명해 보고, 토큰 끝의 Signature 문자열과 정확히 일치하지 않으면 변조된 불법 토큰으로 인지해 요청을 즉각 거부합니다.

코드 사용 예시

JWT 토큰 기본 문자열 구조 예시
text
// Header.Payload.Signature 의 3단계 온점 분리 구조 예시
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ
.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

실제 서명(HS256)이 완료되어 마침표 기호로 분기 인코딩된 JWT 문자열 표기 양식입니다.