Jak nastavit autorizační tokeny pro GraphQL API?
Nedávno jsem se začal zabývat integrací GraphQL API do mé aplikace a narazil jsem na problém, který mě trochu zdržuje. Při pokusu o zabezpečení mého API pomocí autorizačních tokenů jsem si uvědomil, že je to docela komplikované, a rád bych se proto zeptal na pár věcí. Jak vlastně správně nastavit tyto autorizační tokeny? Myslel jsem, že to bude jednoduché, ale čím víc do toho pronikám, tím víc se mi to zamotává. Mám už nějaké základní znalosti o autentizaci a autorizaci, ale nejsem si jistý, jak to všechno implementovat s GraphQL. Měli byste mi doporučit nějaké konkrétní knihovny nebo nástroje, které by mohly usnadnit práci s tokeny? Jaký je nejlepší způsob, jak generovat a spravovat tyto tokeny? Zajímalo by mě i, jak je správně předávat v požadavcích na server – mám je přidávat do hlaviček nebo jako součást dotazu? A co se týče expirace tokenů, jak bych měl řešit jejich obnovování? Jsou nějaké osvědčené postupy, které byste doporučili? Byl bych vděčný za jakékoliv tipy nebo odkazy na zdroje, které by mi mohly pomoci lépe pochopit tuto problematiku. Díky moc za jakoukoliv pomoc!