Autentykacja — JWT vs Session

🧠 Session

✔ prosty
✔ bezpieczny (HTTP only cookies)


🧠 JWT

✔ stateless
✔ dobre dla API


⚠️ Problem JWT

👉 trudne unieważnianie tokenów


⚖️ Kiedy co?

✔ web app → session
✔ API / mobile → JWT