ایک JSON Web Token (JWT) ایک مختصر، URL-safe، خود کفیل token ہے جو کسی صارف کے بارے میں claims اٹھاتا ہے۔ Server اسے ایک بار sign کرتا ہے؛ اس کے بعد وہ ہر request پر ڈیٹابیس lookup کے بغیر token کو verify کر سکتا ہے — یہی چیز JWT پر مبنی auth کو stateless بناتی ہے۔
ساخت: تین base64url حصے
ایک JWT header.payload.signature ہے، تین base64url-encoded حصے جو نقطوں سے جڑے ہوتے ہیں:
