Не понимаю логику аутентификации через JWT и Токен
Сразу же извиняюсь перед теми, кто не любит повторных вопросов. Вроде бы информации много, но где то я не могу уловить суть. Именно в статьях. Возможно в книгах все есть, но читаю еще другие, времени нет.
Не понимаю, использовать только токен, или сразу же JWT и простой токен? Или можно одним из токенов обойтись?
Вот как я думаю, какоую роль должны играть JWT токен и просто токен:
- Проверять
JWT токеня думаю только тогда, когда человек переходит по страницам. Типа: Авторизован ли человек или нет? Алгоритм проверяет. Но сама подпись как я смотрел по интернету, не должна быть в БД. - А вот простой токен, типа:
Login + Password и как то зашифровать(вроде это так, до конца не понял), он должен быть в БД. И использовать его только тогда, когда например оставить комментарий, или что то еще. Отправляются его данные на сервер и смеряются, если он есть в базе данных то оставить комментарий под тем ником, с который соответствует токен. Типа в местоidтокен.
Правильно ли я понимаю?
Если правильно, то где должны храниться два токена? В Cookie?
Помогите пожалуйста ответить на эти 2 вопроса! Читаю вот, но до конца не могу понять, как сделать грамотною аутентификацию.