解码 token,检查 claims,并验证过期问题。
多数问题来自时钟漂移、签名密钥错误或 audience 不匹配。
解码 token,检查 header 与 payload,再核对 exp/nbf/iat 值。
不要公开分享原始 token。记录或调试前去除敏感信息。