Soy relativamente nuevo en jwt.io y autenticación y estoy usando JWT.io de la siguiente manera.
Lado del servidor
Una vez que el usuario inicia sesión, genero un token userid
incrustado en el interior y se lo devuelvo al usuario en el cuerpo del mensaje
Client Side Browser / JS Estoy almacenando el token en localStorage y para cada solicitud posterior, paso el token en los encabezados.
Authorization: Basic someEncryptedValue
También he usado
X-Auth-Token: someEncryptedValue
¿Podría usar esto en una cookie?
Luego, en el lado del servidor, verifico el token contra el secreto, verifico el vencimiento, obtengo la identificación del token y luego atiendo la solicitud.
¿Está todo correcto en este flujo de trabajo?