Загрузите безопасный пример. Он объявляет HS256, содержит claims example.test и demo-user, фиксированные NumericDate 2030 года и намеренно бессмысленный сегмент подписи. Даже при корректном декодировании результат говорит «НЕ ПРОВЕРЕНО».
Проверьте точность числа
Payload содержит целое 900719925474099312345. Форматированный JSON должен сохранить каждую цифру. Так обнаруживается разбор через JavaScript Number с тихим округлением.
Чек-лист проверки
После просмотра структуры проверяйте компактный токен поддерживаемой JOSE-библиотекой в принимающем сервисе. Зафиксируйте допустимый алгоритм, выберите доверенный ключ по проверенной политике, проверьте подпись до доверия claims, затем примените issuer, audience, subject, expiry, not-before, допуск часов и требования приложения. До авторизации отклоняйте неожиданные critical headers и неоднозначные данные. JWTLens намеренно не принимает эти решения о доверии.