Inspeccionar un JWT típico
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyXzEyMyIsInJvbGUiOiJzdHVkZW50IiwiZXhwIjoxNzEwMDAwMDAwfQ.Q3hH8yzqI2OsHJ1Lyj8jJfJPa5ZpIVlh1FhJpJbqMcs
{ "alg": "HS256", "typ": "JWT"}{ "sub": "user_123", "role": "student", "exp": 1710000000}El header indica HS256 (un algoritmo con secreto compartido). El payload identifica al usuario, su rol y cuándo expira el token. La firma es la tercera parte. (Este es un token de muestra para fines didácticos: la firma no se va a validar contra ningún secreto real).