JWT (JSON Web Token)
JWT (JSON Web Token, RFC 7519) : jeton compact formé de trois parties encodées en base64 et séparées par des points : un en-tête (algorithme, identifiant de clé), un corps de revendications (émetteur, audience, sujet, dates de validité) et une signature.
Un JWT signé se vérifie avec la clé publique de l'émetteur, sans le contacter. C'est un jeton au porteur : quiconque le détient avant son expiration peut l'utiliser auprès du destinataire prévu par son audience, d'où l'importance de durées courtes et de la vérification de l'audience.