auto token = jwt::create()
.set_issuer("myapp")
.set_payload_claim("user", jwt::claim(std::string("Alice")))
.sign(jwt::algorithm::hs256{"secret"});
→ Проверка токена делается в middleware при каждом запросе.
В Drogon можно задать фильтр
JwtAuthFilter для всех контроллеров.

