Que révèle le décodage d'un JWT?
Un JSON Web Token est divisé par des points en trois parties: header, payload et signature. Le décodage ne nécessite pas de clé secrète — il inverse simplement l'encodage base64url des deux premiers segments. Le header indique l'algorithme de signature (HS256, RS256), et le payload contient tous les claims: ID utilisateur, rôles, expiration (exp), et données applicatives personnalisées.