отправил клиенту в куки например и там где нужна инфа о пользователе -> декодировать токен и взять от туда информацию
Такой принцип?
Можно ли туда id прост запихнуть и там где нужна информация о пользователе -> декодировать токен -> достать юзера по ид с ДБ -> передать следующей middleware
Или же хранить всю информацию в токене и не дергать БД
Считается ли это норм практикой?
Если у тебя есть подписка на сайте или динамические роли, то лучше такое не держать в токене, а тогда теряется его смысл и лучше сессии
Обсуждают сегодня