Avantages
- Compact : les JWTs sont de petite taille, ce qui en fait un excellent choix pour être transmis dans des environnements HTML et HTTP.

- Sécurisé : les JWTs peuvent utiliser une paire de clés publique/privée sous forme de certificat X.509 pour la signature. Un JWT peut également être signé de façon symétrique à l’aide d’un secret partagé avec l’algorithme HMAC. Pour en savoir plus, consultez Signing Algorithms.
- Courant : la plupart des langages de programmation prennent en charge les parseurs JSON.
Utilisation
- Authentification : Lorsqu’un utilisateur se connecte avec succès à l’aide de ses identifiants, un jeton d’identification est renvoyé. Selon la spécification OpenID Connect (OIDC), un est toujours un JWT.
- Autorisation : Une fois qu’un utilisateur s’est connecté avec succès, une application peut demander l’accès à des routes, des services ou des ressources (par exemple, des API) au nom de cet utilisateur. Pour ce faire, l’application doit transmettre un dans chaque requête, qui peut prendre la forme d’un JWT.
- Échange d’informations : Les JWT constituent un bon moyen de transmettre de l’information de façon sécuritaire entre des parties, car ils peuvent être signés, ce qui permet de s’assurer que les émetteurs sont bien ceux qu’ils prétendent être. De plus, la structure d’un JWT permet de vérifier que le contenu n’a pas été altéré.