.) 分隔的三個部分組成:Header.Payload.SignatureeyJhbGciOiJIUzI1Ni... .eyJzdWIiOiIxMjM0NTY3ODkw... .SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c{
"alg": "HS256",
"typ": "JWT"
}{
"sub": "1234567890", // 主題 (User ID)
"name": "John Doe",
"iat": 1516239022, // 簽發時間
"exp": 1516242622, // 過期時間
"role": "admin" // 自訂聲明
}HMACSHA256(base64UrlEncode(header) + "." + base64UrlEncode(payload), secret)localStorage 或 HttpOnly Cookie 中)。Authorization Header 中發送 JWT:Authorization: Bearer <token>user_id)來處 理請求。無需查詢資料庫即可檢查會話!exp 簡短(例如 15 分鐘)並使用 Refresh Tokens。