Podemos verificar un usuario por base de fuego o por su correo electrónico que guardó en la base de datos. Pero teniendo este sistema, ¿por qué usamos JWT (token web json)? ¿Hay alguna razón específica para usarlo?
Una vez que autentica a un usuario, debe devolverle al cliente algún tipo de token que indique que es un cliente autorizado, de modo que cuando llegue la próxima solicitud, pueda enviar solo ese token y no tener que volver a autenticarse desde cero.
Hay varias formas de hacerlo. Puede crear una cookie de sesión (como cuando usa una sesión rápida) o puede usar un JWT, que es un tipo de token estandarizado que está firmado y se puede verificar o caducar, etc. No hay ningún requisito para usar JWT específicamente como el tecnología de fichas Es solo una opción común y bien respaldada.