Ich bin relativ neu in jwt.io und der Authentifizierung und verwende JWT.io auf folgende Weise.
Serverseite
Sobald sich der Benutzer anmeldet, generiere ich ein Token mit userid
eingebettetem Inhalt und gebe es an den Benutzer im Nachrichtentext zurück
Client Side Browser / JS Ich speichere das Token in localStorage und übergebe das Token für jede nachfolgende Anforderung in den Headern.
Authorization: Basic someEncryptedValue
Ich habe auch verwendet
X-Auth-Token: someEncryptedValue
Könnte ich dies in einem Cookie verwenden?
Dann überprüfe ich auf der Serverseite das Token anhand des Geheimnisses, überprüfe den Ablauf, hole die ID aus dem Token heraus und bearbeite dann die Anforderung.
Ist in diesem Workflow alles korrekt?