Я читав про автентифікацію і став заплутаним щодо класифікації типів.
Почнемо з аутентифікації на основі файлів cookie. Якщо я правильно це зрозумів, ключовим моментом є те, що всі дані, необхідні для автентифікації користувача, зберігаються у файлах cookie. І це моя перша плутанина: у файлах cookie ми можемо зберігати
- ідентифікатор сесії, а значить, вона стає автентифікацією на основі сесії?
- претензії, і тому його слід називати аутентифікацією на основі претензій?
- Я виявив, що деякі люди навіть зберігають маркер JWT у файлах cookie, але це здається власною реалізацією власного аутентичного потоку ...
Тепер перейдемо до аутентифікації на основі претензій. Основним елементом є претензія, і колекція претензій може використовуватись як контейнер
- печиво (як обговорено вище)
- лексема (JWT як приклад).
З іншого боку, коли ми говоримо про маркер, він може містити будь-яку інформацію ... Ідентифікатор сесії, наприклад ...
То що я пропустив? Чому люди не визначають щось на зразок Cookie-Session-based
або Token-Claims-based
автентифікацію, коли говорять про типи аутентифікації?