JWT
RFC上の定義を要約すると
JWTそれ自体は認証と直接の関わりはなく、認証で使うのに都合が良いので利用されているのみ HTTPヘッダーやクエリパラメータにJSONデータをうまく載せられるように
JSONデータをURLセーフする方法を規定したもの
JSONデータをコンパクトにする方法を規定したもの
データ項目の名称を省略形にすることでJSONのキー名を短縮
予約されているクレーム名 (Registered Clain Names) はiss, sub, expなど
JSONキー・バリューのことをクレームと呼ぶ
その集合はクレームセット
参考