একটি JWT (JSON Web Token) হলো আধুনিক ওয়েব API-গুলোতে প্রমাণীকরণ ও অনুমোদন ক্লেইম উপস্থাপনের প্রমিত পদ্ধতি। এটি একটি সংক্ষিপ্ত, স্বয়ংসম্পূর্ণ টোকেন যা তিনটি অংশ নিয়ে গঠিত — সাইনিং অ্যালগরিদম বর্ণনাকারী একটি হেডার, প্রকৃত ক্লেইম (যেমন ব্যবহারকারীর আইডি, ভূমিকা এবং মেয়াদ শেষের সময়) বহনকারী একটি পে-লোড এবং একটি সিগনেচার যা প্রাপক সার্ভারকে টোকেনটি পরিবর্তন করা হয়নি তা যাচাই করতে দেয়।
এই ডিকোডার হেডার ও পে-লোড তাৎক্ষণিকভাবে পড়ে যাতে আপনি প্রমাণীকরণ সমস্যা ডিবাগ করতে পারেন, কোনো API প্রকৃতপক্ষে কী ক্লেইম পাঠাচ্ছে তা পরীক্ষা করতে পারেন অথবা টোকেনের মেয়াদ কখন শেষ হচ্ছে দেখতে পারেন — সবকিছু আপনার ব্রাউজারে স্থানীয়ভাবে চলে, কোনো ব্যাকএন্ড, কমান্ড-লাইন টুল বা তৃতীয় পক্ষের সার্ভারে সংবেদনশীল টোকেন পেস্ট করার প্রয়োজন হয় না।