Айди юзера и время жизни токена
токен и пихают - сгенерированная абра кадабра потом она в хедере запроса пихается на сервере его проверяют с "живым" токеном для юзера и отдают инфу
ну ну. жвт и есть токен с небольшими данными и с возможностью его проверки без зайдействия БД
а как проверяется валидность токена на сервере?
жвт не нуждается в БД. Он сам свою подпись вставляет в токен и сам её считывает
понял, спасибо за пояснение
Обсуждают сегодня