🔐 Was macht die jwt.txt-Datei?

Der DonationTrain steuert dein StreamElements-Overlay direkt über die API.  
Dafür wird ein sogenanntes **JWT-Token** benötigt, das du bei StreamElements aus deinem Overlay exportierst.


Wo kommt das Token hin?

1. Du kopierst das JWT aus StreamElements.
2. Du fügst es in die Datei  
   `token/jwt.txt` ein (einfach als Text).
3. Das Script `donationTrain.js` prüft regelmäßig, ob in `jwt.txt` ein neues Token steht.

Findet das Script ein gültiges Token:

- Es schreibt/aktualisiert den Token in einem verschlüsselten Bereich.   
- Anschließend wird `jwt.txt` **geleert**, damit dort kein Token liegen bleibt.

Das Token liegt damit nur noch in einem verschlüsselten Bereich, auf dem Server und wird von dort für alle API-Aufrufe verwendet.


## Was passiert bei abgelaufenem/ungültigem Token?

Jedes Mal, wenn per Befehl `!donotrain` der Status abgefragt wird, prüft das Script zusätzlich, ob der Zugriff auf das Overlay mit dem aktuellen `OVERLAY_TOKEN` funktioniert.

- Wenn StreamElements eine Fehlermeldung wie **401** oder **403** zurückgibt, schreibt der DonationTrain eine deutliche Warnung in den Chat (Overlay-Token abgelaufen oder ungültig).
- Erst wenn du ein neues JWT in `jwt.txt` einträgst (und es übernommen wurde), funktionieren die Overlay-Schaltungen wieder normal.

Das Token wird **nie** an Zuschauer ausgegeben, taucht nicht in Chat-Nachrichten auf und wird ausschließlich serverseitig genutzt.