Собрал данные, отправил на сервер, принял там, заенкодил, верифай, если правильно, то отправляешь 200, если не сработало то 401
Смотри. На html делаю форму лог/пасс. Отправляю на серв. Сервер смотрит логин и хеш пароля. Если все правильно, то генерирует токен. отдает клиенту и пишет в куки. А как на сервере хранить токены? Создать для каждого юзера таблицу в бд с парой токен - срок действия? И сравнивать? А второй токен зачем в jwt?