Ein JSON Web Token (JWT) ist ein kompaktes, URL-sicheres, in sich geschlossenes Token, das Claims über einen Benutzer trägt. Der Server signiert es einmal; danach kann er das Token bei jeder Anfrage verifizieren, ohne einen Datenbank-Lookup — genau das macht JWT-basierte Auth stateless.
Struktur: drei base64url-Teile
Ein JWT ist , drei base64url-kodierte Segmente, verbunden durch Punkte:
