1. 简介 (Introduction)
JSON Web 令牌 (JSON Web Token, JWT) 是一种紧凑的声明表示格式, 适用于空间受限的环境, 例如 HTTP Authorization 头部和 URI 查询参数. JWT 将要传输的声明编码为 JSON 对象, 该对象可用作 JSON Web 签名 (JSON Web Signature, JWS) 结构的载荷, 或用作 JSON Web 加密 (JSON Web Encryption, JWE) 结构的明文, 从而使声明能够被数字签名, 使用消息认证码 (Message Authentication Code, MAC) 进行完整性保护, 和/或被加密. JWT 始终使用 JWS 紧凑序列化 (JWS Compact Serialization) 或 JWE 紧凑序列化 (JWE Compact Serialization) 表示.
JWT 的建议读音与英文单词 "jot" 相同.
1.1. 记法约定 (Notational Conventions)
本文档中的关键词 "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "NOT RECOMMENDED", "MAY" 和 "OPTIONAL" 应按 "Key words for use in RFCs to Indicate Requirement Levels" [RFC2119] 中的说明解释. 只有当这些术语全部以大写字母出现时, 才应用这种解释.