בדיקה של JWT טיפוסי
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyXzEyMyIsInJvbGUiOiJzdHVkZW50IiwiZXhwIjoxNzEwMDAwMDAwfQ.Q3hH8yzqI2OsHJ1Lyj8jJfJPa5ZpIVlh1FhJpJbqMcs
{ "alg": "HS256", "typ": "JWT"}{ "sub": "user_123", "role": "student", "exp": 1710000000}ה-header אומר HS256 (אלגוריתם עם סוד משותף). ה-payload מזהה את המשתמש, את התפקיד שלו ומתי הטוקן פג. החתימה היא החלק השלישי. (זה טוקן לדוגמה בלבד, החתימה לא תאומת מול שום סוד אמיתי.)