а может мне кто-нить пояснить за laravel airlock - стоит ли эту штуку использовать вместо jwt для решения задачи аутентификации пользователей или нет?
Это аутентификация рандомными одноразовыми токенами, которые генерятся при логине и сохраняются на сервере. Надёжнее, чем jwt, который внутри содержит некую инфу, и сам по себе является доказательством, что предьявивший его - валидный юзер. Вполне можно юзать имхо. Jwt - он главным образом для тех сайтов, где аутентификатор выделен в отдельный подсайт-микросервис.