Jak správně autentizovat uživatele při práci s GraphQL?
Přemýšlím, jak to vlastně udělat s autentizací uživatelů, když pracuju s GraphQL. Mám na mysli, jakým způsobem nejlépe zabezpečit API, aby se k němu nedostali neautorizovaní uživatelé a zároveň aby to bylo pro ty oprávněné co nejjednodušší. Zkoušel jsem různé metody jako tokeny nebo session, ale pořád se mi zdá, že to není úplně ono. Jaký je ideální způsob autentizace v prostředí GraphQL? Je lepší používat JWT (JSON Web Tokens) nebo nějakou jinou formu autentizace? Jak to vlastně funguje s dotazy a mutacemi? Musím mít něco speciálního na serverové straně, abych mohl ověřovat tokeny nebo session? A co je třeba udělat, pokud se uživatel odhlásí? Budu potřebovat nějaké middleware nebo něco podobného? Rád bych znal názory ostatních, kdo mají zkušenosti s implementací autentizace v GraphQL projektech. Je tam něco, co byste doporučili nebo co určitě nedělat? Díky za každou radu!