JWT (JSON web token) - определяет компактный и автономный способ безопасной передачи информации между сторонами в виде объекта JSON Для работы с jwt Правильно сформированный JWT состоит из трех объединенных строк в кодировке Base64url, разделенных точками (.) Может быть: JOSE (JSON Object Signing and Encryption) Cодержит метаданные о типе токена и криптографических алгоритмах, используемых для защиты его содержимого.
Cостоит из набора параметров заголовка, которые обычно состоят из пары имя/значение: используемый алгоритм хеширования (например, HMAC SHA256 или RSA) и тип JWT. Cодержит проверяемые заявления о безопасности, такие как личность пользователя и предоставленные ему разрешения. Registered claims Public claims Public claims в JWT – это утверждения, которые могут быть определены по желанию разработчика, но для обеспечения уникальности и избежания конфликтов с другими утверждениями рекомендуется следовать некоторым правилам. Private claims Private claims - это произвольные данн