|
JWT |
Token aléatoire |
Complexité |
Plus complèxe |
Plus simple |
Base de données (BDD) |
Diminue le nombre d'accès en BDD |
Accès BDD pour chaque requète authentifiée |
Niveau de sécurité |
des
failles de sécurités connues |
fort |
Invalidation du token |
date d'expiration, nécessite une mécanique supplémentaire pour invalider manuellement |
configuration en BDD |
taille |
variable, assez longue |
A la discretion de développeur |
Données de sessions |
Pas adapté au stockage de données de sessions |
Récupération de la session côté serveur |