1. JWT-Struktur verstehen
Ein JWT besteht aus drei durch Punkte getrennten Teilen: header.payload.signature. Der Header enthält den Signieralgorithmus (alg) und den Tokentyp (typ); die Payload enthält die eigentlichen Claims (Benutzer-ID, Berechtigungen, Ausstellungszeit usw.), die alle base64url-kodiert sind. Die Signatur ist Header+Payload, signiert mit einem Secret (oder privaten Schlüssel), und dient dazu, sicherzustellen, dass das Token nicht manipuliert wurde — dieses Tool führt diese Verifikation jedoch nicht durch.