Я внедрял jwt в своем офисе. Пока я читал об этом, я наткнулся на термин OAuth 2.0. Я думал, что OAuth — это технология, предназначенная для построения системы аутентификации. Не читая об этом, я приступил к реализации паспорта. Вскоре кто-то из моей команды сказал мне, что это неправильный способ реализации паспорта с помощью react.js.

Итак, я начал читать о jwt и узнал, что это набор протоколов и стандартов, которым необходимо следовать во время системы аутентификации. Я узнал, что всякий раз, когда какой-либо пользователь предоставляет правильную информацию или аутентифицируется с использованием любого стороннего профиля, такого как Gmail, создается временный токен доступа, который используется для аутентификации. В течение всего процесса токен никогда не хранится на стороне клиента, поскольку токен становится уязвимым.

JWT также является реализацией OAuth 2.0. В jwt мы даем алгоритм шифрования и сообщение с парольной фразой, сообщение шифруется на сервере и отправляется клиенту с указанием времени истечения срока действия. Когда одно и то же сообщение получено для клиента в течение установленного срока, токен расшифровывается с помощью того же алгоритма шифрования, и если сообщение является таким, каким оно было отправлено, пользователь аутентифицируется. Итак, мы видим, что пользователю выдается токен доступа. Этот полный поток помогает понять поток OAuth 2.0, которому следует следовать при аутентификации пользователя».

Вот ссылка, где вы можете прочитать больше об OAuth 2.0 — https://tools.ietf.org/html/rfc6749