Estoy aprendiendo sobre JWT y todos me dicen "No lo almacene en cookies" y "No lo almacene en el almacenamiento local". Está bien, pero luego dicen "Debes almacenarlo en la memoria", y aquí es donde mi cerebro hace puf.
Digamos que hago una solicitud de recuperación con javascript a mi servidor express, y en la respuesta obtengo el JWT accessTolken. ¿Ahora que? ¿Cómo lo almaceno? ¿Y cómo lo envío junto con mi próxima solicitud?
Para los nuevos clientes de JavaScript, debe considerar no almacenar los tokens en el navegador y, en su lugar, usar el patrón BFF como se describe aquí en este video: