CodeShot

JWT Authentication در مقابل JWT Authentication

JWT اطلاعات احراز هویت را داخل Token نگه می‌دارد، اما Cookie معمولاً توسط مرورگر مدیریت می‌شود.

ویژگیJWT AuthenticationJWT Authentication
محل ذخیرهClientBrowser
Server Stateندارددارد
مناسب Mobileعالیضعیف
ExpirationTokenCookie
ارسال خودکارخیربله

کِی از JWT Authentication استفاده کنیم؟

برای API، Mobile App و Microservice.

کِی از JWT Authentication استفاده کنیم؟

برای MVC و برنامه‌های Web سنتی.

مثال JWT Authentication

Authorization: Bearer eyJhbGciOiJIUzI1

مثال JWT Authentication

Cookie: .AspNetCore.Identity

اشتباه رایج

استفاده از JWT بدون Refresh Token و مدیریت انقضا.

جمع‌بندی

API → JWT

Web MVC → Cookie