JWT (JSON Web Token)
JWT (JSON Web Token)
Ein JWT (JSON Web Token) ist ein kompaktes, URL-sicheres Token-Format, das zur sicheren Übertragung von Authentifizierungs- und Autorisierungsinformationen zwischen zwei Parteien – z. B. zwischen einem Client und einem Server – verwendet wird. JWTs sind digital signiert und können optional verschlüsselt werden, wodurch ihre Integrität und Authentizität verifizierbar ist, ohne dass der Server den Token-Status in einer Datenbank speichern muss. In modernen API-Architekturen, Single Sign-On-Systemen (SSO) und Microservices-Umgebungen ist JWT der Standardmechanismus für sichere, zustandslose Authentifizierung.