Я недавно читал о JWT и чувствую, что достаточно хорошо понимаю, как они сделаны и как их можно использовать для аутентификации.
Если я правильно понимаю, проблема с приложениями с состояниемпроисходят, когда мне нужно несколько веб-сервисов (API), по одному для каждого типа устройства, использующего приложение (веб, мобильные и т. д.).Затем веб-службы должны каким-то образом синхронизировать состояния сеанса, что сложно.
Вместо этого мы сохраняем состояние клиента (предпочтительно в файлах cookie) в зашифрованных и подписанных JWT.
Понял ли япока правильно?
Тогда мой главный вопрос: что именно хранится в JWT, скажем, в интернет-магазине?Заменяет ли он всю пользовательскую информацию, хранящуюся в базе данных?Итак, информация профиля, изображения, корзина, сохраненный контент (статьи, репозитории и т. Д., Если применимо) и многое другое.Разве все это и все другое мыслимое содержимое отличается от одного пользователя к другому, сохраненное внутри JWT?
В заключение я пытаюсь понять, что подразумевается под безгражданством в сценариях использования JWT?Сохраняем ли мы всю информацию о пользователе в токене?