JWT — способ передавать информацию между сервисами. Проверим подпись вручную:
code
import base64
import hmac
import hashlib
def verify_signature(header, payload, signature, secret):
msg = f"{header}.{payload}".encode()
expected = hmac.new(secret.encode(), msg, hashlib.sha256).digest()
return base64.urlsafe_b64encode(expected).rstrip(b"=") == signature.encode()
# Пример использования:
# payload = base64url, secret = "ключ"
В реальных проектах используйте `PyJWT` или `Authlib`.