JWT
Позволяет выдавать токены и выполнять их проверку.
Токены хранить не нужно.
Например, получил токен, теперь это твоя подпись.
Когда юзер придёт к тебе и покажет тебе свой токен.
Ты будешь проверять его подпись.
Сам токен выглядит так
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
Он разделён на три части
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 - Заголовок, информация об алгоритме и типе токена
eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ - Что-то от себя, любые данные
SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c - Подпись
Подробнее