JSON Web Token (JWT) هو token مُدمَج وآمن للـ URL ومكتفٍ ذاتيًا، يحمل claims عن المستخدم. يوقّعه الخادم مرة واحدة؛ وبعد ذلك يستطيع التحقّق من الـ token في كل طلب دون البحث في قاعدة البيانات — وهذا ما يجعل المصادقة القائمة على JWT stateless.
البنية: ثلاثة أجزاء base64url
الـ JWT هو header.payload.signature، ثلاثة مقاطع مُرمَّزة بـ base64url مفصولة بنقاط:
