Реализация JWT-аутентификации
JSON Web Token (JWT) — это компактный, самодостаточный токен, содержащий claims (ID пользователя, роли, срок действия), подписанный секретным ключом. Сервер проверяет подпись при каждом запросе без обращения к базе данных — что делает его идеальным для stateless REST API. Типичный процесс: вход → получение access-токена + refresh-токена → отправка Bearer-токена с каждым запросом.