JWT 뜯어보기
JWT를 조각내 헤더와 내용을 읽어 줍니다. 로그인이 안 될 때 십중팔구 만료(exp)가 지났거나 발급처(iss)·대상(aud)이 어긋난 것이라, 눈으로 확인하는 것만으로 절반은 풀립니다.
넣은 것은 기기를 벗어나지 않습니다. 브라우저 안에서만 처리하고 어디에도 보내거나 저장하지 않습니다.
자주 묻는 질문
서명도 검증하나요?
하지 않습니다. 검증하려면 비밀키나 공개키가 있어야 하는데, 그것을 웹페이지에 붙여넣게 하는 것은 위험한 습관을 가르치는 일입니다. 여기서는 안에 무엇이 들었는지 읽어 주기만 합니다 — 서명이 맞는지는 서버에서 확인하세요.
토큰을 붙여넣어도 되나요?
이 페이지는 서버로 아무것도 보내지 않으므로 브라우저 밖으로 나가지 않습니다. 다만 JWT는 그 자체가 열쇠이니, 살아 있는 운영 토큰은 어디에든 붙여넣지 않는 편이 좋습니다.
붙여넣은 코드가 서버로 가나요?
가지 않습니다. 브라우저 안에서만 처리하고 어디에도 보내거나 저장하지 않습니다. 사내 설정 파일이나 운영 쿼리처럼 밖으로 내보내기 곤란한 것도 그래서 쓸 수 있습니다. 인터넷을 끊고도 동작합니다.