JSON Web Tokens (JWT) 提供了一种紧凑且独立的方式来表示两方之间的信息。在身份验证上下文中,JWT 通常用作令牌来验证用户的身份。它由三部分组成:标头、有效负载和签名。

标头:包含有关令牌类型和签名算法的元数据。

有效负载:包含声明。声明是关于实体(通常是用户)和附加数据的声明。 签名:确保令牌的完整性。它是通过组合编码的标头、编码的有效负载、秘密以及标头中指定的算法来创建的。