Хотел полюбопытствовать как вообще на ваших проектах организована аутентификация/авторизация
1) куки/сессии + редис/мемкеш или где там хранятся сессии и их нутрянка
2) JWT, access/refresh токены
Что используете? и если 2, тогда где храните токены? Не уж то в localStorage? Начал глубоко знакомиться с этой темой, и меня смущает что легко можно расшировать b64 пейлоад, а уж локарСторедж тырится легко в общем …
немного смущает этот подход в принципе
Но интересно ваше мнение
Пейлоад расшифровать можно, но подменить нельзя ибо весь токен зашифрован. Собственно пейлоад никто не скрывает. Base64 просто для удобства