JWT – JSON Web
Tokens và Session Cookies trong việc Authentication
Chắc các
bạn cũng biết rằng HTTP là một chiếc cầu nối giữa client và server (giao thức
truyền tải). Và nó là một giao thức stateless (stateless protocol).
Vậy stateless là gì
nhể? Giải thích một cách dễ hiểu thì một giao thức stateless là giao thức mà
sau khi client gửi dữ liệu lên server, server thực thi xong, trả kết quả lại về
cho client thì “quan hệ” giữa client và server bị “cắt đứt”, server không lưu
lại bất cứ dữ liệu trạng thái gì của client.
Để giải thích bằng ví dụ thì điều này có nghĩa là nếu như chúng ta đăng nhập vào tài khoản Facebook. Sau đó chúng ta di chuyển sang trang Settings thì chúng ta sẽ phải đăng nhập lại vì server không giữ trạng thái của chúng ta. Tuy vậy bài toán này đã được giải quyết với session và cookies. Bằng cách lưu giữ thông tin tại 2 phía client và server thông qua session và cookies mà server có thể biết được client này đã đăng nhập được hay chưa.









