Session, Cookie, JWT
Khái niệmBảo mật
Nó là gì?
Cookie: dữ liệu nhỏ trình duyệt lưu lại. Session: thông tin phiên đăng nhập. JWT: token chứa thông tin xác thực có chữ ký.
Dùng để làm gì?
Duy trì trạng thái đăng nhập giữa các request.
Khi nào không cần?
Không cần mặc định chọn JWT — nhiều app nội bộ dùng session-based authentication là đủ.
Một câu để nhớ
Cách hệ thống nhớ bạn đã đăng nhập.