Potřebuju vědět, jak funguje JWT v GraphQL
Setkal jsem se s konceptem JWT, což je zkratka pro JSON Web Token, a zajímá mě, jak to všechno funguje v kontextu GraphQL. Je pravda, že když pracujeme s API a zejména s GraphQL, potřebujeme nějaký způsob autentizace a autorizace uživatelů? Jak přesně se tedy JWT používá v GraphQL? Myslím si, že to může být docela důležité pro zabezpečení našich dat a aplikací. Je potřeba něco speciálního na nastavení serveru, nebo se to dá udělat jen tak bez větších komplikací? Jaký je vlastně tok těchto tokenů? Jak se generují a ověřují? Mám pocit, že jsem četl něco o tom, že by se měly uchovávat na klientské straně, ale jak to přesně funguje? Co všechno potřebuji mít na paměti při implementaci tohoto řešení? Může mi někdo přiblížit, co všechno to obnáší a jestli existují nějaké osvědčené postupy? Budu rád za jakékoli rady nebo příklady, které by mi pomohly lépe pochopit tuto problematiku. Děkuji!