Sou relativamente novo no jwt.io e na autenticação e estou usando o JWT.io da seguinte maneira.
Lado do servidor
Depois que o usuário faz login, eu gero um token userid
incorporado e o passo de volta para o usuário no corpo da mensagem
Navegador / JS do cliente Estou armazenando o token no localStorage e, para cada solicitação subsequente, estou passando o token nos cabeçalhos.
Authorization: Basic someEncryptedValue
Eu também usei
X-Auth-Token: someEncryptedValue
Eu poderia usar isso em um cookie?
Em seguida, no lado do servidor, estou verificando o token em relação ao segredo, verificando a validade, obtendo o ID do token e servindo a solicitação.
Está tudo correto neste fluxo de trabalho?