Nie rozumiem powodu, dla którego oświadczenia / ładunek JWT są publicznie widoczne po odkodowaniu go przez base64.
Czemu?
Wydaje się, że znacznie bardziej przydatne byłoby zaszyfrowanie go sekretem.
Czy ktoś może wyjaśnić, dlaczego lub w jakiej sytuacji upublicznienie tych danych jest przydatne?