Cosa rivela la decodifica di un JWT?
Un JSON Web Token è diviso da punti in tre parti: header, payload e signature. La decodifica non richiede la chiave segreta — inverte semplicemente il base64url dei primi due segmenti. L'header mostra l'algoritmo di firma (HS256, RS256), e il payload contiene tutti i claims: ID utente, ruoli, scadenza (exp) e dati personalizzati.