O que é JWT?
JWT (JSON Web Token) é um padrão aberto (RFC 7519) para transmitir informações com segurança entre partes como um objeto JSON.
Meus dados são enviados a um servidor?
Não. Todas as operações JWT rodam localmente no navegador.
Quais algoritmos JWT são suportados?
12 algoritmos padrão: HMAC (HS256/HS384/HS512), RSA (RS256/RS384/RS512), RSA-PSS (PS256/PS384/PS512) e ECDSA (ES256/ES384/ES512).
Qual a diferença entre decodificar e verificar?
Decodificar apenas analisa o Header e o Payload sem verificar a assinatura. Verificar requer uma chave para confirmar que a assinatura é válida.
Por que a verificação falha?
Causas comuns: chave incorreta, algoritmo incompatível, token alterado ou formato de chave incorreto (RSA/ECDSA exigem formato PEM).