Implémentation de l'authentification JWT
JSON Web Token (JWT) est un jeton compact et autonome qui contient des revendications (ID utilisateur, rôles, expiration) signées avec une clé secrète. Le serveur valide la signature à chaque requête sans toucher à la base de données, ce qui le rend idéal pour les API REST sans état. Un flux typique : connexion → recevoir un jeton d'accès + un jeton d'actualisation → envoyer un jeton Bearer à chaque demande.