型・構造を保持
JSON整形は読みやすくしますがAPIスキーマ検証ではありません。大きな数値IDは精度を失い得るため文字列にします。構造比較は値・配列位置が基準で、1例からのTypeScript推定は省略可能フィールドの確認が必要です。
正しい符号化の層を選択
URL成分・クエリ・JSON文字列・HTMLではエスケープ規則が違います。例えば+はフォーム型クエリでは空白、URI成分では+です。UTF-8だけをBase64文字として読み、バイナリはファイル復元を使います。
読取と認証を分離
読めたJWTは未検証入力で認可の証拠ではありません。ファイルハッシュには信頼できる期待値、HMACには共有秘密と正確な符号化も必要です。例にはテスト鍵を使い、共有画像に運用トークンを含めないでください。