На самом деле я собираюсь реализовать авторизацию jwt в своем первом приложении реагирования, и я просмотрел много статей, и все они предлагали хранить токен в локальном хранилище, которое я почему-то не считаю безопасным, так как токен виден. Таким образом, мне пришло в голову два решения, которые, очевидно, не являются лучшим решением, которое я здесь задаю. Решение 1. Генерация токена jwt на моей стороне реакции при каждом запросе API, но для этого мне нужно использовать секретный ключ на моем клиенте. сторона, которая, очевидно, является ПЛОХОЙ ИДЕЕЙ, разоблачающей секретный ключ. 2. Имея два экспресс-приложения, одно из которых запускает приложение реагирования, а другое - приложение api, вызов API из моего приложения реагирования попадет на сторону реагирования-экспресса, где я сгенерирую токен, и получу токен с помощью фактического API, я знаю, что его малоНадеюсь, вы, ребята, поняли, что я пытаюсь объяснить.
Это то, о чем я думал, и я знаю, что оба решения не очень хорошие, поэтому было бы очень полезно, если бы некоторые из вас предложили мне, как у васавторизация в вашем приложении