В моём случае это будет избыточно? Всё что хотел сделать, это чтобы приложение могли использовать только те, кто имеет учётную запись, и запросы без токена в заголовках будут сразу отклоняться
Если приложение простое, то, конечно, избыточно. Если где-то используются ID сессий и другие механизмы, значит того требует архитектура приложения.
Обсуждают сегодня