você faça chamadas de AJAX para qualquer servidor, em qualquer domínio. Stateless (Server side scalability) (PERFORMANCE) Não há necessidade de manter registros de sessão, o token é uma entidade que transmite nele mesmo, todas as informações do usuário. O resto do estado vive no lado do cliente. Mobile ready Quando você começar a trabalhar em uma plataforma nativa (iOS, Android, Windows 8, etc.) os cookies dificultam o trabalho de consumir uma API segura. A adoção de uma abordagem baseada em tokens simplifica muito isso.