एक JWT (JSON वेब टोकन) आधुनिक वेब API में प्रमाणीकरण और प्राधिकरण क्लेम्स को प्रस्तुत करने का मानक तरीका है। यह एक कॉम्पैक्ट, स्व-निहित टोकन है जो तीन भागों से बना होता है — एक हेडर जो साइनिंग एल्गोरिदम बताता है, एक पेलोड जो वास्तविक क्लेम्स (जैसे यूज़र ID, भूमिकाएं, और एक्सपायरी) ले जाता है, और एक सिग्नेचर जो रिसीविंग सर्वर को यह सत्यापित करने देता है कि टोकन के साथ छेड़छाड़ नहीं हुई है।
यह डिकोडर हेडर और पेलोड को तुरंत पढ़ता है ताकि आप प्रमाणीकरण समस्याओं को डीबग कर सकें, यह जांच सकें कि कोई API वास्तव में कौन से क्लेम्स भेज रहा है, या यह देख सकें कि टोकन कब एक्सपायर होता है — यह सब बिना किसी बैकएंड, CLI टूल के, या संवेदनशील टोकन को किसी तीसरे-पक्ष के सर्वर पर पेस्ट किए बिना, क्योंकि सब कुछ आपके ब्राउज़र में स्थानीय रूप से चलता है।