JSON Web Token (JWT) เป็น token ที่กระชับ, ปลอดภัยสำหรับ URL, และมีข้อมูลในตัวเอง ซึ่งบรรจุ claims เกี่ยวกับผู้ใช้ เซิร์ฟเวอร์ sign มันหนึ่งครั้ง หลังจากนั้นสามารถ verify token ในทุก request ได้โดยไม่ต้องค้นหาฐานข้อมูล — นั่นคือสิ่งที่ทำให้ auth ที่อิงกับ JWT เป็นแบบ stateless
โครงสร้าง: สามส่วนแบบ base64url
JWT คือ header.payload.signature สามส่วนที่เข้ารหัสแบบ base64url เชื่อมกันด้วยจุด:
