Я читал о сессиях в этой статье
https://auth0.com/docs/users/sessions
В нем говорится, что когда пользователь входит в систему, создаются два типа сеансов.
Создаются две сессии:
Локальный сеанс (storezero.io): позволяет приложению узнать,
пользователь аутентифицирован.
Сессия на Сервере авторизации (storezero.auth0.com): Разрешает
сервер авторизации, чтобы знать, аутентифицирован ли пользователь и
опционально, отслеживает другую информацию. Например, Авторизация
Сервер может отслеживать, прошел ли пользователь аутентификацию с помощью MFA. Если так,
в следующий раз, когда пользователь прибудет на сервер авторизации, он не будет
необходимо увидеть страницу входа или получить запрос на повторное использование MFA.
Это говорит «В следующий раз, когда пользователь прибудет на сервер авторизации, ему не нужно будет видеть страницу входа или снова запрашивать использование MFA».
Что именно означает это предложение? почему они не видят страницу входа?
Какую роль играет сессия на сервере авторизации? Почему важно хранить сессии на сервере авторизации? Если мы используем токены JWT для аутентификации, я не вижу смысла в хранении сеансов на сервере. (Поскольку токены JWT могут быть проверены сервером ресурсов и не должны взаимодействовать с сервером авторизации)