Durante la creazione / assegnazione dei JWT agli utenti, dovremmo anche archiviarli nei nostri database?
I negativi / gli svantaggi dell'archiviazione dei token nel database sarebbero, che tutti i dati nel payload del token JWT sono già memorizzati nel database, quindi memorizzare il token memorizzerà i dati ridondanti, inoltre la verifica dei JWT avviene attraverso le chiavi di firma che non cambiano per un periodo di tempo più lungo ma
I positivi / pro che posso vedere di memorizzare il token JWT nel nostro database sarebbero che anche dopo aver assegnato il token avremo il potere di invalidare o disattivare i token esistenti anche prima della scadenza.
One of the use-cases for storing the tokens would be that tokens will be invalidated when there is an update in the auth scheme and all the old tokens have to be invalidated.