He leído sobre autenticaciones y me confundo acerca de la clasificación de tipos.
Comencemos con la autenticación basada en cookies. Si lo entiendo bien, el punto clave es que todos los datos, necesarios para la autenticación del usuario, se almacenan en cookies. Y esta es mi primera confusión: en las cookies podemos almacenar
- id de sesión y se convierte en una autenticación basada en sesión?
- reclamaciones, y entonces ¿debería llamarse como una autenticación basada en reclamaciones?
- Descubrí que algunas personas incluso almacenan el token JWT en cookies, pero esto parece una implementación personalizada del propio flujo de autenticación ...
Ahora pasemos a la autenticación basada en notificaciones. El elemento principal es el reclamo y la colección de reclamos podría usarse como contenedor
- cookies (como se discutió anteriormente)
- token (JWT como el ejemplo).
Por otro lado, cuando hablamos del token, puede contener cualquier tipo de información ... ID de sesión, por ejemplo ...
Entonces, ¿qué me he perdido? ¿Por qué las personas no definen algo como Cookie-Session-based
o Token-Claims-based
autenticaciones cuando hablan de tipos de autenticación?