인증 문제 해결
JWT 디버거
JWT는 읽히는데 401이 발생하는 원인을 조사합니다. expected issuer/audience를 비교하고 시간 claims, scopes, roles를 확인합니다.
토큰과 예상 값은 브라우저에서 로컬로 평가됩니다.
읽을 수 있는 JWT도 인증에 실패하는 이유
디코딩은 내용을 보여줄 뿐입니다. API는 만료, nbf, issuer, audience가 맞지 않으면 거부할 수 있습니다.
권한 부여는 별도 단계입니다. 인증에 성공해도 필요한 scope, role 또는 권한이 없으면 403이 될 수 있습니다.
이 페이지는 서명을 검증하지 않습니다. claims가 맞아 보이면 애플리케이션이 실제로 신뢰하는 key로 서명을 확인합니다.
일반적인 401 원인
만료, issuer/audience 불일치, 잘못된 서명, 미래 nbf, 잘못된 Authorization header.
일반적인 403 원인
인증은 성공했지만 scope, role 또는 리소스 권한이 부족한 경우.