O que é JWT
JSON Web Token para autenticação
JWT (JSON Web Token) é um padrão aberto (RFC 7519) para transmitir informações de forma segura entre partes como um objeto JSON assinado digitalmente.
Estrutura do JWT
- Header — tipo de token e algoritmo de assinatura (HS256, RS256)
- Payload — claims (sub, exp, iat, etc.)
- Signature — para verificar integridade
Benefícios do JWT
- Stateless — servidor não armazena sessões
- Compacto — transmitido em cabeçalhos HTTP
- Autocontido — contém todas as informações necessárias
- Cross-domain — funciona com CORS
Casos de uso
- Autenticação — tokens Bearer no cabeçalho Authorization
- SSO (Single Sign-On) — login em múltiplos serviços
- Autorização de API — acesso a recursos protegidos
- Microsserviços — passar identidade entre serviços