JSON Web Token (JWT) kompaktan je, siguran za URL, samostalan token koji nosi tvrdnje (claims) o korisniku. Server ga potpiše jednom; nakon toga može verificirati token pri svakom zahtjevu bez upita u bazu podataka — upravo to čini autentifikaciju temeljenu na JWT-u bezstatusnom (stateless).
Struktura: tri base64url dijela
JWT je header.payload.signature, tri base64url-kodirana segmenta spojena točkama:
