JSON Web Token (JWT) yra kompaktiškas, URL saugus, savarankiškas token'as, nešantis claim'us apie vartotoją. Serveris jį pasirašo vieną kartą; vėliau jis gali verify token'ą kiekviename request'e be duomenų bazės užklausos — būtent tai daro JWT pagrindu veikiantį auth stateless.
Struktūra: trys base64url dalys
JWT yra header.payload.signature, trys base64url užkoduoti segmentai, sujungti taškais:
