JWT(JSON Web Token, RFC 7519)는 웹 표준으로서 당사자 간에 신뢰할 수 있는 정보를 JSON 객체 형태로 안전하게 전송하기 위한 컴팩트하고 URL-safe한 토큰 포맷입니다. OAuth 2.0, OpenID Connect(OIDC) 및 세션리스(Stateless) REST API 인증 체계에서 사용자 신원 정보, 권한(Roles), 토큰 만료시각 등을 전달하는 데 가장 널리 사용됩니다. JWT는 암호화(Encryption)된 것이 아니라 디지털 서명(Signature)된 상태이므로, 헤더(Header)와 페이로드(Payload)는 단순 Base64URL로 인코딩되어 있습니다. 따라서 개발 및 시스템 운용 중에 `sub`, `iss`, `aud`, `exp` 등의 클레임(Claim) 데이터를 확인하기 위해 디코딩 프로세스가 필수적입니다. JuicyDevs JWT 디코더는 사용자의 액세스 토큰 및 Bearer 인증 헤더를 외부 서버로 전송하지 않고 100% 브라우저 메모리 상에서 즉시 복호화하여 헤더, 페이로드, 서명 구분 및 토큰 만료 여부를 안전하게 진단합니다.
온점(`.`)으로 구분된 3개 파트를 분할한 뒤, 1/2번 파트에 대해 Base64URL 기호 치환(`-` -> `+`, `_` -> `/`)을 거쳐 `TextDecoder` API로 UTF-8 문자열을 복원합니다. 만료 여부는 `exp` 클레임 정수와 브라우저의 `Math.floor(Date.now() / 1000)` 값을 비교하여 산출합니다.