С JWT я понял, однако я очень плотно работаю с 10ком разных апи и нигде ЖВТ не встречал, как правило везде обычные токены. Как они это валидируют?
По поводу запросов - http и так сам по себе стейтлесс, что значит "сервер помнит", что такое именно стейт в данном контексте?
ну про жвт понятно, хотя тоже к нему есть несколько вопросов.
А если у нас не жвт? Если например oauth аццес_токен в нем ведь при каждом запросе проверять придеться
По поводу запросов - http и так сам по себе стейтлесс, что значит "сервер помнит", что такое именно стейт в данном контексте?