O que a decodificação de um JWT revela?
Um JSON Web Token é dividido por pontos em três partes: header, payload e signature. Decodificar não requer chave secreta — apenas reverte o base64url dos dois primeiros segmentos. O header mostra o algoritmo de assinatura (HS256, RS256), e o payload contém todos os claims: ID do usuário, funções, expiração (exp) e dados personalizados.