|
|
|
|
|
by icantevenhold
42 days ago
|
|
Every authentication system i ever implemented (and I worked on many) needed some way to invalidate sessions regardless whether it’s self service for the user or not. And once you do you need some state and then JWTs don’t make much sense anymore.
There are of course many valid use cases for JWT so “JWT bad” is a very reductive take |
|