Нет, это не так.
Как это работает, вы отправляете свои учетные данные для входа на сервер входа в систему.В большинстве случаев это то же самое, но в более безопасных приложениях это не так.
Затем сервер аутентифицирует ваши учетные данные, создает токен JWT и отправляет его вам.
Затем вы можете использовать этот JWT в заголовке при отправке запроса на сервер приложений:
"Authorization":"Bearer xxxxx.yyyyy.zzzzz"
Это необходимо делать при каждом обращении к серверу, поскольку точка JWTчто он не имеет состояния, то есть сервер вообще не сохраняет данные.Вместо этого он читает токен JWT при каждом вызове и предоставляет доступ / функциональность на его основе.