JSON Web Token (JWT), taraflar arasında kompakt, URL güvenli bir JSON nesnesi olarak güvenli bilgi iletimi için açık bir standarttır (RFC 7519). JWT'ler modern web uygulamalarında, API'lerde ve tek oturum açma (SSO) sistemlerinde kimlik doğrulama, yetkilendirme ve bilgi alışverişi için yaygın olarak kullanılır.
başlık
Token türü ve imzalama algoritmasını içerir (örn. HS256, RS256, ES256).
{"alg": "HS256", "typ": "JWT"}yük
İddiaları içerir: kayıtlı (iss, exp, sub), genel ve özel iddialar.
{"sub": "user123", "exp": 1699999999}imza
Token'ın değiştirilmediğini doğrulayan kriptografik imza.
HMACSHA256(base64(header).base64(payload), secret)