Kompaktes JWT inspizieren und danach verifizieren
Unverändertes Token zur Claim-Diagnose dekodieren, verschachtelte Struktur untersuchen und unterstützte HMAC-Signaturen anschließend prüfen.
- Originaltoken bewahren
- Header und Claims dekodieren
- Verschachtelung prüfen
- Signatur und Zeiten verifizieren
- Issuer/Audience in der Anwendung erzwingen