Header, payload y firma en paneles separados
Pega un token de tres partes y lee el header y el payload como JSON. El algoritmo, el tipo y los claims personalizados se inspeccionan mejor que en una cabecera Authorization de una línea. La firma aparece como tercer segmento para confirmar que el token está completo: aquí no se verifica.