1
resposta

Pequena dúvida

Na verdade, não é nada sobre a aula, mas é mais a respeito do conceito. Qual a necessidade de constantemente enviar o token, até mesmo na hora de clicar na foto para abrir os detalhes? Sei que o token dá vida útil a sessão e que impede que voce precise ficar logando a cada momento, pois sua sessão ficaria salva até o próximo logout ou até o token expirar... Essa seria a única justificativa? Para validar que o usuário está em sessão ativa?

1 resposta

Olá Valber, pelo o que eu entendi (não tenho certeza se está certo kkk), motivo pelo qual o token é enviado em toda requisição é por que na API, foi implementado que para todos os endpoints da dela seria necessário ter um token para validar quem estava acessando, isso como uma forma de segurança para que o usuário que está acessando só poderá acessar o que está liberado para o mesmo ter acesso. Também concordo com todos os pontos que você mencionou de utilidadedo token.