токен, нам нужно проверить логин и пароль, которые хранятся в базе, еще нужно в токен поместить юзер айди. А на сервере с апи есть метод /aboutMe в котором из базы надо достать имя, эмейл и тд. Получается что у сервера с апи и у сервера авторизации общая база?
нет, почитай про OAuth пожалуйста
https://www.youtube.com/watch?v=996OiexHze0
Но вообще если коротко JWT токен подписан ключем, который знает API сервер и соответственно может проверить аутентичность этого ключа.
Обсуждают сегодня