1. Header

JWT의 형식과 서명 검증 방식에 대한 메타데이터

{
  "typ": "JWT",   // 토큰 형식 명시 (대부분 생략 가능)
  "alg": "HS256" // 서명에 사용된 알고리즘
}

2. Payload

JWT가 전달하고자 하는 정보(클레임)를 담는 본문 영역

{
  "sub": "20",          // 표준(Registered) Claim
  "role": "USER",       // 커스텀(Private) Claim
  "exp": 1736073600     // 표준(Registered) Claim
}

💡 Claim(클레임)이란?

3. Signature