
A API usa JWT (JSON Web Token) para verificar quem é o usuário de forma segura e simples. Quando alguém inicia sessão com seu usuário e senha, o servidor cria um token especial que guarda informação sobre essa pessoa. Esse token é enviado ao usuário e deve ser enviado em cada solicitação que fizer para provar que está autorizado. O servidor revisa esse token para permitir ou negar o acesso a partes protegidas da aplicação. Isso assegura que apenas usuários que tenham iniciado sessão possam fazer mudanças ou ver informação privada, sem necessidade de guardar sessões no servidor, tornando o sistema mais rápido e seguro. Além disso, o MongoDB armazena os dados dos usuários e o Express se encarrega de receber e responder às solicitações usando esse token para a segurança.