Что такое JWT Audience (aud)?
В стандарте JSON Web Token (JWT) утверждение (claim) «audi» (аудитория) представляет собой строку или массив строк, идентифицирующих получателей, для которых предназначен JWT. Это может быть конкретное приложение, набор приложений или общедоступное приложение. Утверждение «audi» используется для предотвращения злоупотребления токеном JWT и для предоставления некоторой базовой информации о контексте, в котором был выпущен JWT. Утверждение «audi» является обязательным и должно быть включено в каждый JWT. Значение утверждения «audi» должно быть строкой или массивом строк, зарегистрированным на сервере авторизации. Затем сервер авторизации может использовать утверждение «audi» для проверки действительности JWT и определения того, какому клиенту или клиентам разрешен доступ к защищенным ресурсам.