Header, Payload und Signatur in separaten Bereichen
Fügen Sie ein dreiteiliges Token ein und lesen Sie Header und Payload als JSON. Algorithmus, Typ und benutzerdefinierte Claims lassen sich so leichter überprüfen als in einem einzeiligen Authorization-Header. Die Signatur wird als drittes Segment angezeigt, damit Sie sicherstellen können, dass das Token vollständig ist — sie wird hier nicht verifiziert.