авторизаций делать токены через jwt.io - нормальная идея? не разбираюсь в этом, нужен простой совет, буду благодарен
Часто юзают, но есть нюансы по реализации, хранению на клиенте например. И есть вот интересное объяснение, не знаю потеряло ли оно свою актуальность. http://cryto.net/~joepie91/blog/2016/06/13/stop-using-jwt-for-sessions/ http://cryto.net/%7Ejoepie91/blog/2016/06/19/stop-using-jwt-for-sessions-part-2-why-your-solution-doesnt-work/
Забудь про токены, используй сессии
HttpOnly Secure куку
Обсуждают сегодня