🔐 Was macht die jwt.txt-Datei?
Der DonationTrain steuert dein StreamElements-Overlay direkt über die API.
Dafür wird ein sogenanntes **JWT-Token** benötigt, das du bei StreamElements aus deinem Overlay exportierst.
Wo kommt das Token hin?
1. Du kopierst das JWT aus StreamElements.
2. Du fügst es in die Datei
`token/jwt.txt` ein (einfach als Text).
3. Das Script `donationTrain.js` prüft regelmäßig, ob in `jwt.txt` ein neues Token steht.
Findet das Script ein gültiges Token:
- Es schreibt/aktualisiert den Token in einem verschlüsselten Bereich.
- Anschließend wird `jwt.txt` **geleert**, damit dort kein Token liegen bleibt.
Das Token liegt damit nur noch in einem verschlüsselten Bereich, auf dem Server und wird von dort für alle API-Aufrufe verwendet.
## Was passiert bei abgelaufenem/ungültigem Token?
Jedes Mal, wenn per Befehl `!donotrain` der Status abgefragt wird, prüft das Script zusätzlich, ob der Zugriff auf das Overlay mit dem aktuellen `OVERLAY_TOKEN` funktioniert.
- Wenn StreamElements eine Fehlermeldung wie **401** oder **403** zurückgibt, schreibt der DonationTrain eine deutliche Warnung in den Chat (Overlay-Token abgelaufen oder ungültig).
- Erst wenn du ein neues JWT in `jwt.txt` einträgst (und es übernommen wurde), funktionieren die Overlay-Schaltungen wieder normal.
Das Token wird **nie** an Zuschauer ausgegeben, taucht nicht in Chat-Nachrichten auf und wird ausschließlich serverseitig genutzt.