Caso as próximas aulas já não estejam, acho interessante mostrar a estrutura do token, como ele é formado como ele funciona . Basta procurar no Google algo do tipo "Como o JWT funciona" para ver mais detalhes.
Além disso, é possível "ver" o token através do console do navegador (deve ter aplicações em Java que fazem isso também):
- Apertar F12 para abrir as opções de desenvolvedor
- Abrir o console e executar os comandos:
var token = "seu token gerado pelo java";
var payload = token.split('.')[1];
console.log('Payload: '+atob(payload))
Resultado do meu:
var token = "eyJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJBUEkgZG8gRm9ydW0gQWx1cmEiLCJzdWIiOiIyIiwiaWF0IjoxNjE3MDA1MDEwLCJleHAiOjE2MTcwOTE0MTB9.I25NSdQt1-YPnnjbxkLnJEPgtcuGjgaQDxfIIjDvprk";
var payload = token.split('.')[1];
console.log('Payload: '+atob(payload));
Payload: {"iss":"API do Forum Alura","sub":"2","iat":1617005010,"exp":1617091410}