Untuk menyahkod JWT, pecahkan token pada dua tanda titik kepada tiga segmen, kemudian nyahkod Base64URL untuk dua yang pertama.
Segmen pertama menghasilkan JSON pengepala, dan yang kedua menghasilkan JSON muatan, kedua-duanya boleh dibaca sebagai teks biasa mengikut RFC 8259.
Base64URL (RFC 4648, seksyen 5) menggantikan '+' dengan '-' dan '/' dengan '_' serta melangkau padding, jadi penyahkod Base64 standard mungkin gagal tanpa pelarasan. Alat kami mengendalikan perkara ini secara automatik dan mencetak keputusan dengan kemas.
Segmen ketiga, iaitu tandatangan, tidak dinyahkod kepada teks kerana ia adalah nilai kriptografi mentah.
Seperti yang dinyatakan oleh Dokumen Web MDN, menyahkod bukanlah pengesahan — membaca muatan tidak pernah mengesahkan bahawa token itu tulen.