JSON 정리: Payload를 복사해 JSON/XML 포맷터에서 더 자세히 확인할 수 있습니다.
검증: HS256 토큰은 secret을 입력해 서명이 맞는지 확인하세요.
JWT 디코딩은 키 없이 Header와 Payload를 Base64URL에서 읽는 과정입니다. HS256 서명 검증은 Secret으로 header.payload의 HMAC-SHA256을 다시 계산해 토큰의 서명과 비교합니다. 디코딩됐다는 사실만으로 토큰의 신뢰성이 검증되는 것은 아닙니다.
아닙니다. 현재 서명 검증은 HS256만 지원하며 RS256·ES256 같은 공개키 알고리즘, JWKS/OIDC 키 조회, iss·aud 정책 검증은 지원하지 않습니다. exp·iat·nbf와 주요 클레임은 확인용으로 표시하므로 실제 인증에서는 서버 측 JWT 라이브러리의 전체 검증을 사용하세요.