из той группы Народ, кто юзает JWT — вы вообще в курсе, что он по спеке при проверке токена (то есть до подверждения его валидности) ходит по урлам, указанным в этом токене?
из той группы Народ, кто юзает JWT — вы вообще в курсе, что он по спеке при проверке токена (то есть до подверждения его валидности) ходит по урлам, указанным в этом токене?
Да все с ними нормально, если юзать только их не как сессию, не смотреть в базу, выдавать токены минут на 15 и не ходить ни по каким урлам, валидировать только подпись у себя же на сервере, но это наверное редкий юзкейс.
ага, а так же ротировать ключ, ибо не дай бог он утечет, а лучше вообще в отдельный сервис... а профит то какой? ну разве время ответа несколько мс экономить