JWT steht für JSON Web Token. Nach dem Login stellt Central Command ein Token aus, das nachfolgende API-Aufrufe autorisiert. Die Anwendung prüft Signatur und Gültigkeit, ohne bei jedem Request das Passwort erneut zu verlangen. Das ist Standard für moderne Web-APIs und trennt Anmeldung von Fachaufrufen.
Im Backend speichert der Client das Token typischerweise in der Sitzung und sendet es als Bearer-Header. Läuft die Sitzung ab oder ist das Token ungültig, folgt erneute Anmeldung. JWT ersetzt nicht Basic Auth auf dem Proxy und ersetzt nicht die sorgfältige Verwaltung von API-Keys zu Lexware oder Clockify.
Sicherheit hängt von Secret, Ablaufzeit und Transportverschlüsselung ab. Tokens sollten nicht in öffentlichen Kanälen landen. Für Central Command ist JWT die Benutzer-Authentifizierungsschicht der App: sichtbar als Login-Flow, unsichtbar als Schutz jedes Dashboard- und Einstellungsaufrufs.