ਇੱਕ JSON Web Token (JWT) ਇੱਕ ਸੰਖੇਪ, URL-ਸੁਰੱਖਿਅਤ, ਸਵੈ-ਸੰਪੂਰਨ ਟੋਕਨ ਹੈ ਜੋ ਕਿਸੇ ਉਪਭੋਗਤਾ ਬਾਰੇ claims ਲੈ ਕੇ ਜਾਂਦਾ ਹੈ। ਸਰਵਰ ਇਸ ਨੂੰ ਇੱਕ ਵਾਰ ਸਾਈਨ ਕਰਦਾ ਹੈ; ਬਾਅਦ ਵਿੱਚ ਇਹ ਹਰ ਬੇਨਤੀ ਉੱਤੇ ਡਾਟਾਬੇਸ ਵੇਖੇ ਬਿਨਾਂ ਟੋਕਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰ ਸਕਦਾ ਹੈ — ਇਹੀ JWT-ਅਧਾਰਿਤ auth ਨੂੰ stateless ਬਣਾਉਂਦਾ ਹੈ।
ਬਣਤਰ: ਤਿੰਨ base64url ਹਿੱਸੇ
ਇੱਕ JWT header.payload.signature ਹੁੰਦਾ ਹੈ, ਬਿੰਦੀਆਂ ਨਾਲ ਜੁੜੇ ਤਿੰਨ base64url-ਏਨਕੋਡਡ ਖੰਡ:
