Jak ověřit tokeny uživatelů v GraphQL serveru?
Zdravím všechny, mám takový dotaz ohledně práce s tokeny na mém GraphQL serveru. Zkouším se dostat k tomu, jakým způsobem bych mohl efektivně ověřovat tokeny uživatelů, protože se nechci dostat do situace, kdy by mi unikly nějaké citlivé informace nebo přístupy. Zatím jsem používal klasický REST API přístup a tam to fungovalo víc-méně bez problémů. Ale teď, když jsem přešel na GraphQL, tak hledám nejlepší metody a doporučení pro validaci těchto tokenů. Jak to tedy funguje? Mám třeba použít middleware? Co byste doporučili pro správu autentizace a autorizace v GraphQL? Jaké knihovny nebo balíčky byste navrhli? A co třeba JWT? Vím, že je to populární volba, ale jak to ideálně implementovat v kontextu GraphQL? Je potřeba mít nějakou speciální strukturu pro dotazy nebo mutation, aby se ten proces ověření tokenu dal správně provádět? Všechno mi to přijde dost složité a rád bych se dozvěděl, jaké máte zkušenosti s touto problematikou. Děkuji předem za všechny rady!