Esaminare un JWT tipico
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyXzEyMyIsInJvbGUiOiJzdHVkZW50IiwiZXhwIjoxNzEwMDAwMDAwfQ.Q3hH8yzqI2OsHJ1Lyj8jJfJPa5ZpIVlh1FhJpJbqMcs
{ "alg": "HS256", "typ": "JWT"}{ "sub": "user_123", "role": "student", "exp": 1710000000}L'header dice HS256 (un algoritmo a segreto condiviso). Il payload identifica l'utente, il suo ruolo e quando scade il token. La firma è la terza parte. (Questo è un token di esempio a scopo dimostrativo: la firma non sarà valida con nessun segreto reale.)