Anatomia e Segurança de Tokens JWT (RFC 7519)
JSON Web Tokens (JWT) são o padrão da indústria para representação compacta e segura de declarações de identidade em fluxos de autenticação stateless (OAuth 2.0 e OpenID Connect). Um token JWT é composto por três partes codificadas em Base64URL e separadas por pontos: Header, Payload e Signature.
Inspecionar localmente as claims padrão (como sub para o identificador do usuário, iat para data de emissão e exp para prazo de validade) é indispensável para depurar fluxos de login e permissões sem jamais expor suas chaves secretas ou dados confidenciais a servidores de terceiros.