или следует использовать что-то другое при авторизации пользователя?
Не надо придумывать свой велосипед, посмотри на JWT
безопасно, его защищает HTTPS
jwt - это и есть токен, при чём как раз в base64
а почему тогда его рекомендуют? и в чем различие?
различие кого с кем?
Так, я лучше пока потерплю с вопросами и разберусь в теории, а то мне кажется, что они слишком глупые
Это стандарт дефакто. Есть Best practics как все грамотно реализовать и куча готовых пакетов
Можно использовать традиционные сессии в куках, тогда не надо будет разбираться в чём-то сложном)
Нет никакого такого стандарта, это эффективный способ организации авторизации на множестве клиентов без необходимости дергать сервер авторизации и\или БД на каждый запрос. Если 1 сервер, 1 клиент, нет необходимости сверхпроиводительности, то он будет избыточен. И это точно не вопрос уровня «как кодировать передаваемый токен»
Лучше придумать велосипед?)
Нет, не лучше. И это вообще неуместный комментарий. Велосипед это когда на известный вопрос с хорошим решением предлагается создать новое решение. jwt это не вопрос того как кодировать токен
Есть много разных видов велосипедов для разных назначений)
Обсуждают сегодня