Всем привет, недавно обсуждалось, что JWT не стоит использовать из-за проблем с безопасностью. Я так понял, что лучшим решением будет реализовать авторизацию, основанной на сессиях. Хочу написать авторизацию на fastify.
Вопрос: Может кто знает хорошую статью, где объясняется, как правильно это делать? Возможно, есть примеры на fastify.
Нашел вот
такой пример реализации, выглядит весьма простым, но я не знаю, какие тут могут возникнуть проблемы. Стоит ли так делать или нужно что-то более хитрое?