Evgeny
Подскажите каким образом можно токен сделать недействительным, выполнив logout. Как я понял можно создать сущность "чёрный список" для JWT токенов, но как правильно реализовать до меня не доходит. Или для этого и существует Auth 2.0 и работа с ним? Накиньте пожалуйста мыслей!
Auth 2.0 про делегирование процесса аутентификации и авторизации для сторонних сервисов, которые могут получить доступ к вашим данным или к каким то сервисам на ресурсе, где вы зарегистрированы.
Например, у вас есть страничка на VK и вы хотите чтобы некоторое приложение имело доступ к вашей ленте или переписке или еще к чему-нибудь. И вы разрешаете этой программе такой доступ через этот механизм.