Um JSON Web Token contém normalmente cabeçalho, payload e assinatura. Cabeçalho e payload são codificados, não cifrados: pode ler localmente a expiração (exp) ou os claims.

Cole o token no TextForge e consulte os campos descodificados. Não partilhe tokens sem necessidade: podem conter dados pessoais ou informações de acesso.

Uma descodificação bem-sucedida não prova que o token é autêntico, válido ou autorizado. A aplicação deve verificar assinatura, emissor, público e duração segundo as suas regras de segurança.