JWT-এর গঠনতন্ত্র: হেডার, পেলোড এবং সিগনেচার
JWT বা JSON Web Token মূলত তিনটি অংশে বিভক্ত থাকে। এই অংশগুলো হলো হেডার (Header), পেলোড (Payload) এবং সিগনেচার (Signature)। এই তিনটি অংশ বিন্দুর মাধ্যমে একে অপরের সাথে যুক্ত থেকে একটি সম্পূর্ণ টোকেন তৈরি করে। হেডার অংশে সাধারণত টোকেনের ধরন এবং ব্যবহৃত এনক্রিপশন অ্যালগরিদম সম্পর্কে তথ্য থাকে। পেলোড অংশে থাকে আসল ডেটা বা ক্লেইমস, যেমন ব্যবহারকারীর আইডি বা পারমিশন লেভেল। এই দুটি অংশের ডেটা Base64url ফরম্যাটে এনকোড করা থাকে। আপনি চাইলে Base64 ডিকোডিং পদ্ধতি ব্যবহার করে এগুলোকে সাধারণ টেক্সটে রূপান্তর করতে পারেন। তবে আমাদের JWT ডিকোডার টুলটি এই কাজটি স্বয়ংক্রিয়ভাবে করে দেয়। সিগনেচার অংশটি তৈরি হয় হেডার, পেলোড এবং একটি গোপন কি (Secret Key) ব্যবহার করে, যা ডেটার নিরাপত্তা নিশ্চিত করে এবং ডেটা মাঝপথে পরিবর্তিত হয়েছে কি না তা যাচাই করতে সাহায্য করে।