Я понимаю паспорт. js пока что это паспорт. js сериализует пользовательский объект и каждый раз отправляет идентификатор клиенту. Я только начинаю с этого, извините, если это глупый вопрос:
Вместо express-session
я использую cookie-session
, поскольку я новичок. Насколько я понимаю, cook ie -session каждый раз отправляет идентификатор сеанса, и этот идентификатор можно использовать для поиска в базе данных при необходимости.
Теперь я не Не понимаю, почему мы не можем просто использовать паспорт. js ID? Зачем нам дополнительно использовать cook ie -session? Кроме того, (это может быть немного не связано, но) разница между аутентификацией на основе сеанса и аутентификацией на основе токенов заключается в том, что этот общий идентификатор является динамическим c или меняется каждый раз? Будет ли это по-прежнему стандартным и современным способом сделать это в 2020 году?