Никакие токены не отправляются на сервер — всё декодируется в браузере.

JWT
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkRlbW8gRGV2ZWxvcGVyIiwiaWF0IjoxNzYwMDAwMDAwLCJleHAiOjE5MDAwMDAwMDB9.aP4d8b0g0vCfYHK4XK0YlYxNqUgN7n3FdF7VeQy7eZc
Header
{
  "alg": "HS256",
  "typ": "JWT"
}
Payload valid
{
  "sub": "1234567890",
  "name": "Demo Developer",
  "iat": 1760000000,
  "exp": 1900000000
}
iat: 09.10.2025, 08:53:20 (8 месяцев назад)
exp: 17.03.2030, 17:46:40 (через 4 года)
Signature
aP4d8b0g0vCfYHK4XK0YlYxNqUgN7n3FdF7VeQy7eZc

Проверка подписи требует секрета/ключа сервера — здесь не делается ради приватности.