для Express, подразумевают что JWT будет приходит с клиента в Хедере. Но разве нельзя сделать записать в httpOnly cookie, например res.cookie('tokenKey', 'ajsbjabcjcTOKENajbdcjabdcjdc'); и потом на бэкэнде просто читать эти куки, также вроде проще, не надо на клиенте какие то запросы делать с хедером
Данные об авторизации должны лежать в хедере по спецификации, в специальном заголовке. Если вы используете сторонние либы то они все смотрят туда, а значит при вашем способе вы сломаете их поведение. Плюс, сама идея JWT - это то, что клиент обязан предоставлять данные о том, что он имеет право на доступ к ресурсу. И это право очень короткое, и токен нужно постоянно обновлять.
использую jsonwebtoken, в нем же не важно откуда взяли и отдали ему токен
Ну да. А потом приходит требование перейти на пасспорт, где он автоматически смотрит в хедер
так клиент предоставляет данные о праве, просто они приходят не через хедер а из кук
Обсуждают сегодня