헤더와 페이로드를 디코딩하고 만료를 표시하지만, 서명을 암호학적으로 검증하지는 않습니다. 그것은 비밀키/키가 필요하며 서버 측에서 해야 합니다. 디코딩된 내용은 미검증으로 취급하세요.
토큰은 전적으로 브라우저에서 디코딩되며 전송되지 않으므로 기기를 벗어나지 않습니다. 그래도 토큰은 민감하며, 로컬이라는 점이 바로 토큰을 검사하기에 더 안전한 이유입니다.
JWT 페이로드는 암호화가 아니라 Base64 인코딩입니다. 이는 의도된 것으로, 서명은 기밀성이 아니라 무결성을 보호합니다. 그러니 JWT에 비밀을 넣지 마세요.