Объект с пользователем 2) _id пользователя и написать специальный middleware для всех запросов, который будет получать из БД пользователя с таким _id и передавать его в запрос.
1. В jwt 2. Id - uuid
Сессию дропай, сейчас твой клиент браузер, завтра мобилка, послезавтра консоль, jwt forever
А каким образом сессия связана с куками?
а где ид сессии хранят обычно?
Ну тип механизм сессии не обязывает юзать куки
Обсуждают сегодня