Soy bastante nuevo en Express / Node. Estoy tratando de descubrir cuál es la diferencia entre Passport y JWT, pero no puedo encontrar una respuesta definitiva. Sé que puede usar uno u otro con fines de autenticación en una aplicación, o junto con un paquete npm como pasaporte-jwt.
Entonces lo que quiero saber es:
¿Qué hace JWT que Passport no hace (y viceversa)?
¿Cuál es el método preferido para la autenticación/autorización y por qué?
Passport es un middleware de autenticación para Node.JS, no es para ningún método específico de autenticación, el método de autenticación como OAuth, JWT se implementa en el patrón Passport by Strategy, lo que significa que puede intercambiar el mecanismo de autenticación sin afectar otras partes de su aplicación.
Passport es un middleware de autenticación para Node.js. Extremadamente flexible y modular, Passport se puede colocar discretamente en cualquier aplicación web basada en Express. Un conjunto integral de estrategias admite la autenticación mediante un nombre de usuario y contraseña, Facebook, Twitter y más.
Una estrategia de Passport para la autenticación con un token web JSON.
Este módulo le permite autenticar puntos finales mediante un token web JSON. Está destinado a ser utilizado para proteger puntos finales RESTful sin sesiones.
Passport es solo un middleware para Node.JS.
El token web JSON se puede usar "dentro" del pasaporte. Passport también ofrece otras funciones.