Народ, не сильно понимаю, почему против JWT высказываются. Я по туториалу прикрутил jwt через passport. Для меня (новичка) JWT позволяет access token получить, иметь всегда userID из request'а и позволяет:
1. Защищать endpoint
2. Выдавать сущности принадлежащие только этому юзеру.
Вопрос, почему народ за сессии рассказывает? Я как понимаю, они что-то сохраняют в кукис