Совершенно не понимаю, как стоит делать адекватную авторизацию. Редиса и прочих хранилищ нет, проект пока маленький.
1. Создаёшь идентификатор сессии 2. Записываешь в базу и устанавливаешь куки 3. Радуешься У jwt узкий кейс, в ситуациях где тебе нужен логин/разлогин он совсем не нужен Можешь посмотреть как работают сессии в express-session, или koa-session
Обсуждают сегодня