سلام
نحوه استفاده از JWT و اون فرایندی که در پس زمینه وب سایتها واقعی برای Authorization انجام میشه کمی واسم مبهمه. چیزیایی که فهمیدمو تو قسمت پایین توضیح میدم تا با کامل کردن نواقص اون قضیه رو روشنتر کنیم
وب سایت ما سه بخش مجزا داره که برای دسترسی به آنها tokenهایی رو تعریف کردیم و کاربر پس از این که احراز هویت شد متناسب با اینکه چه توکنی داره بهش اجازه دسترسی داده میدیم.
حالا یک token خاص داریم که با استفاده از اون میشه به تمام بخشها دسترسی داشت
یک token دیگه تعریف کردیم که با استفاده از اون میشه فقط به یک بخش دسترسی داشت
و با یکی دیگه مثلا میتونیم به دوبخش دسترسی داشته باشیم