Не понимаю логику аутентификации через JWT и Токен

Сразу же извиняюсь перед теми, кто не любит повторных вопросов. Вроде бы информации много, но где то я не могу уловить суть. Именно в статьях. Возможно в книгах все есть, но читаю еще другие, времени нет.

Не понимаю, использовать только токен, или сразу же JWT и простой токен? Или можно одним из токенов обойтись?

Вот как я думаю, какоую роль должны играть JWT токен и просто токен:

  1. Проверять JWT токен я думаю только тогда, когда человек переходит по страницам. Типа: Авторизован ли человек или нет? Алгоритм проверяет. Но сама подпись как я смотрел по интернету, не должна быть в БД.
  2. А вот простой токен, типа: Login + Password и как то зашифровать(вроде это так, до конца не понял), он должен быть в БД. И использовать его только тогда, когда например оставить комментарий, или что то еще. Отправляются его данные на сервер и смеряются, если он есть в базе данных то оставить комментарий под тем ником, с который соответствует токен. Типа в место id токен.

Правильно ли я понимаю?

Если правильно, то где должны храниться два токена? В Cookie?

Помогите пожалуйста ответить на эти 2 вопроса! Читаю вот, но до конца не могу понять, как сделать грамотною аутентификацию.


Ответы (0 шт):