Jak zabezpečit GraphQL API pomocí JWT autentizace?
Zdravím všechny, chtěl bych se zeptat, jak vlastně zabezpečit moje GraphQL API pomocí JWT autentizace. Jsem v tomhle tématu trošku nováček a potřeboval bych nějaké tipy nebo osvědčené postupy, jak na to. Vím, že JWT je nějaký typ tokenu, který se používá k ověřování uživatelů a že by měl být nějakým způsobem vygenerován při přihlášení uživatele. Jak přesně to funguje? Mám mít nějakou endpoint pro přihlášení, kde si uživatel zadá svoje údaje a pak mu vrátím ten token? A jak se s tím tokenem potom pracuje v GraphQL dotazech? Musím ho posílat jako součást hlavičky požadavku nebo to jde i jinak? A co když ten token vyprší, jak to řešit? Je dobré mít nějakou logiku pro obnovení tokenu nebo raději ne? Jak se vlastně chová GraphQL server v případě, že dostane neplatný nebo vypršelý token? Bude vracet chyby a jaké to budou chyby? Jaké jsou vůbec nejlepší praktiky pro práci s JWT v kontextu GraphQL? Rád bych měl moje API bezpečné, ale zároveň přehledné a jednoduché na použití. Pokud máte zkušenosti nebo nějaké užitečné odkazy na tutoriály či články, budu moc vděčný za sdílení. Děkuju všem za pomoc!