Un JSON Web Token (JWT) es una cadena firmada que transporta la identidad del usuario entre cliente y servidor sin necesidad de sesión en memoria.
HS256) y tipo (JWT).sub, name, admin, exp, etc.HMACSHA256(base64(header) + "." + base64(payload), secret).El cliente envía el token en cada petición protegida:
Authorization: Bearer eyJhbGciOiJIUzI1NiJ9...
El servidor valida la firma con su clave secreta — si coincide, confía en los claims y no consulta la base de datos por la sesión.