Вот тут чутка написано про недостатки jwt https://github.com/nodkz/conf-talks/tree/master/articles/graphql/auth#2-%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F--jwt-cookie В целом беда и инвалидацией токена. Если бизнес требует моментальную инвалидацию токена, то лучше уже использовать проверенные временем сессии. А так jwt очень хорош, если юзать его для конкретных операций. Например залогиниться по ссылке из письма, управлять бронью по ссылке. Короче взять и предоставить доступ на ресурс для любого анонима.
дырявый не значит плохой, он очень удобен, с этим бесполезно спорить, сам его поэтому использую, и да его проблемы решаемы, просто выбирая jwt важно помнить о этих проблемах
Обсуждают сегодня