سلام
برای ایجاد فرآیند احراز هویت کاربر توسط jwt آیا منطقی هستش که توکن را داخل دیتابیس داشته باشیم.?
(درسته که تعداد کاراکترها خیلی زیاده و حجم زیادی از دیتابیس را اشغال میکنه)
یا اینکه اون را توسط کوکی (روش امن) داخل مرورگر کاربر set کنیم. البته اینجوری خود کاربر به راحتی میتونه محتویات خود توکن رو ببینه.
کار درست چیه؟
مثلا توکن خودم تو سایت آکادمی رو نگاه کردم داخل کوکی بود، ولی محتویات اون رو نمیشه درست مشاهده کرد.