JWT 디코더 작동 방식
JWT 디코더는 JSON Web Token을 헤더, 페이로드, 서명의 세 부분으로 분리하고 헤더와 페이로드를 형식화된 JSON으로 표시합니다. 디코딩은 각 부분을 base64url 디코딩하여 브라우저에서 로컬로 이루어지므로 토큰이 서버로 전송되지 않습니다. 이 도구는 서명 검증을 수행하지 않으며, 토큰의 클레임 안에 무엇이 있는지만 보여줍니다.
이 구분은 보안상 중요합니다. 디코딩된 JWT를 보면 포함된 클레임(사용자 ID, 만료, 역할, 범위)을 알 수 있지만, 토큰이 합법적인 기관에서 발급되었거나 변조되지 않았음을 확인할 수는 없습니다. 서명 검증에는 발급자의 공개 키 또는 공유 비밀이 필요하므로 공개 도구에 절대 붙여넣으면 안 됩니다. 이 디코더는 검사와 디버깅 목적으로만 사용하세요.