1. Förstå JWT-strukturen
En JWT har tre delar separerade med punkt: header.payload.signature. Headern innehåller signeringsalgoritmen (alg) och token-typen (typ); payloaden innehåller de faktiska claimsen (användar-ID, behörigheter, utfärdandetid med mera), allt base64url-kodat. Signaturen är header+payload som har signerats med ett hemligt värde (eller privat nyckel) och används för att verifiera att tokenen inte har manipulerats - men det här verktyget utför inte den verifieringen.