JWT란 무엇인가요?
JWT(JSON Web Token)는 JSON 객체로 당사자 간에 안전하게 정보를 전송하기 위한 개방형 표준(RFC 7519)입니다.
데이터가 서버에 업로드되나요?
아니요. 모든 JWT 작업은 브라우저에서 로컬로 실행됩니다.
어떤 JWT 알고리즘이 지원되나요?
12개 표준 알고리즘: HMAC(HS256/HS384/HS512), RSA(RS256/RS384/RS512), RSA-PSS(PS256/PS384/PS512), ECDSA(ES256/ES384/ES512).
디코드와 검증의 차이는 무엇인가요?
디코드는 서명을 확인하지 않고 Header와 Payload 내용만 분석합니다. 검증은 키를 사용하여 서명이 유효한지 확인합니다.
검증이 실패하는 이유는 무엇인가요?
일반적인 원인: 잘못된 키, 알고리즘 불일치, Token 변조, 또는 키 형식 오류(RSA/ECDSA는 PEM 형식 필요).