Co ujawnia dekodowanie JWT?
JSON Web Token jest podzielony kropkami na trzy części: header, payload i signature. Dekodowanie nie wymaga klucza tajnego — po prostu odwraca kodowanie base64url pierwszych dwóch segmentów. Header pokazuje algorytm podpisu (HS256, RS256), a payload zawiera wszystkie claims: ID użytkownika, role, czas wygaśnięcia (exp) i dane aplikacji.