**JSON Web Token(JWT)**은 사용자에 관한 claim을 담고 다니는 간결하고 URL-안전하며 자체 완결적인 토큰입니다. 서버는 이를 한 번 서명하며, 이후에는 데이터베이스 조회 없이 매 요청마다 토큰을 검증할 수 있습니다 — 이것이 JWT 기반 인증을 stateless로 만드는 것입니다.
구조: 세 개의 base64url 부분
JWT는 header.payload.signature, 즉 점으로 이어진 세 개의 base64url 인코딩 세그먼트입니다:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 ←
← payload (claims)
← signature
