json-web-token

Si puede decodificar JWT ¿cómo son seguros?

Me encanta JWT, es muy divertido trabajar con él. Mi pregunta es, si consigo un JWT y puedo decodificar la carga útil, ¿cómo ... ificado correcto? Sé que deben ser, solo que realmente me gusta entender las tecnologías. ¿Qué me estoy perdiendo? ¡Gracias!