• [^] # Re: Inconvénients ?

    Posté par . En réponse à la dépêche Le protocole QUIC désormais normalisé. Évalué à 4.

    C'est plus compliqué qu'un basic auth, mais par rapport à jwt c'est discutable. jwt demande de gérer le renouvellement etc. Mettre en place un certificat coté client n'est pas si compliqué que ce que l'on imagine.

    De plus, on peut ajouter des trucs dedans comme les rôles, etc...

    On peut ajouter un tas de trucs dans un token jwt comme dans un certificat X509. Je pense que les 2 ont la même expressivité.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll