JSON Web Token (JWT) je kompaktní, URL-bezpečný, soběstačný token, který nese claims o uživateli. Server ho jednou podepíše; poté může token ověřit při každém požadavku bez dotazu do databáze — právě to dělá autentizaci založenou na JWT stateless.
Struktura: tři base64url části
JWT je header.payload.signature, tři base64url-kódované segmenty spojené tečkami:
