आधुनिक अनुप्रयोगहरूले विभिन्न प्रमाणीकरण संयन्त्रहरू प्रयोग गर्छन् — session-आधारित, token-आधारित (JWT), र प्रतिनिधित्व प्रमाणीकरण (OAuth/OpenID Connect)। प्रत्येकले कसरी काम गर्छ र तिनीहरूको ट्रेड-अफहरू बुझ्नु सुरक्षित प्रमाणीकरण लागू गर्नको लागि महत्त्वपूर्ण छ।
Session-आधारित प्रमाणीकरण
SESSION-based (traditional):
→ user logs in → server creates a SESSION (stored server-side) → sends a session ID
cookie → the browser sends it with each request → server looks up the session
✓ server controls sessions (easy to revoke); simple; cookie auto-sent
✗ stateful (server stores sessions); scaling needs shared session storage
