как с JWT можно понять какой юзер этот запрос отправил? До этого хранил юзерАйди в localStorage и просто передавал айди как часть урл, но понял, что любой другой может сделать покупку вместо тебя.
Ну сделает покупку и что
вот пример https://accounts.google.com/.well-known/openid-configuration искомый параметр jwks_uri а здесь валидация по нему https://pyjwt.readthedocs.io/en/latest/usage.html#retrieve-rsa-signing-keys-from-a-jwks-endpoint
Ввиду этого JWT можно использовать для мобильных приложений, но не рекомендуется использовать в браузере.
Все очень просто. В джвт когда формируется, туда можно передать любые данные. Они закодируются и их можно будет при авторизации доставать из токена.
первый раз слышу о том, что ДЖВ не рекомендуется использовать в браузере
Использовать сессии с присваиванием пользователю uuid в cookies
так у тебя в jwt закодирован id юзера
Обсуждают сегодня