1. De structuur van JWT begrijpen
Een JWT heeft drie delen, gescheiden door punten: header.payload.signature. De header bevat het ondertekeningsalgoritme (alg) en het type token (typ); de payload bevat de daadwerkelijke claims (gebruikers-ID, rechten, uitgiftetijd, enz.), allemaal base64url-gecodeerd. De signature is de header+payload die is ondertekend met een secret (of private key) en dient om te verifiëren dat het token niet is aangepast - maar deze tool voert die verificatie niet uit.