не варто ) поки великої проблеми не бачу. А з приводу хайпового жвт... Ну а що ще юзати коли апішка більше ніж в одному екземплярі? )
Сесії у тому ж редісі/мемкеші?
Ну я розумію до чого ви всі і в цілому згоден. Скажімо так, поки не постало питання "а давайте реалізуємо вихід з усіх девайсів" - жвт норм тема. Але після того так, банліст це костиль, але ж не випилювати жвт від цього )
Ну jwt зазвичай тягнуть з певною метою ;) для чого вам jwt?
просто якщо планується хоть якийсь аудит і подібні фічі по типу «вийти з іншого акаунту» (як в телеграмі), то тут вже йдуть спроби надати жвт поведінку типових сесій (додаткові палки з костилями), в результаті чого ми неминуче повертаємось к «істокам» (як у випадку з бан-листами) І в цих кейсах конкретно жвт не є «придатним» рішенням, тільки на компромісах + рефреш токенах . P.S ІМХО
доповню, що плюси від JWT повинні смачно перекривати недоліки й компроміси на які ви йдете
Обсуждают сегодня