JWT Authentication در مقابل JWT Authentication
JWT اطلاعات احراز هویت را داخل Token نگه میدارد، اما Cookie معمولاً توسط مرورگر مدیریت میشود.
| ویژگی | JWT Authentication | JWT Authentication |
|---|---|---|
| محل ذخیره | Client | Browser |
| Server State | ندارد | دارد |
| مناسب Mobile | عالی | ضعیف |
| Expiration | Token | Cookie |
| ارسال خودکار | خیر | بله |
کِی از JWT Authentication استفاده کنیم؟
برای API، Mobile App و Microservice.
کِی از JWT Authentication استفاده کنیم؟
برای MVC و برنامههای Web سنتی.
مثال JWT Authentication
Authorization: Bearer eyJhbGciOiJIUzI1
مثال JWT Authentication
Cookie: .AspNetCore.Identity
اشتباه رایج
استفاده از JWT بدون Refresh Token و مدیریت انقضا.
جمعبندی
API → JWT
Web MVC → Cookie
