1. Memahami struktur JWT
JWT memiliki tiga bagian yang dipisahkan titik: header.payload.signature. Header memuat algoritma penandatanganan (alg) dan jenis token (typ); payload memuat klaim sebenarnya (ID pengguna, izin, waktu pembuatan, dan lain-lain), semuanya dienkode base64url. Signature adalah header+payload yang ditandatangani dengan secret (atau private key), digunakan untuk memverifikasi bahwa token tidak diubah โ tetapi alat ini tidak melakukan verifikasi tersebut.