Преимущества авторизации по токенам и JWT в Django Rest Framework

недавно начал изучать DRF и столкнулся с тем, что не совсем понимаю смысл авторизации по токенам. Для себя я определил, что они используются тогда, когда мы пишем, к примеру, мобильное приложение и у нас нет доступа к CSRF токенам, а какие то ограничения ввести надо. Подскажите, пожалуйста, это имеет место быть или ход мыслей неправильный? Также вопрос по JWT токенам, если обычные хоть хранятся где-то и по сути служат только для идентификации пользователей, то JWT нигде не хранятся, а также имеют срок жизни, в чем я не вижу вообще никакого смысла в обычных веб или мобильных приложениях, к примеру, форумах, где пользователь практически всегда авторизован. Для чего они нужны?

Вернуться на верх