- dùng jwt token gửi lên ở authorization header. dùng cách này thì web sẽ lưu token ở local storage
- web sẽ lưu token ở cookie và gửi cookie lên server. server sẽ validate token ở cookie
Ngoài ra thì vì payment là 1 hệ thống quan trọng, cần bảo mật cao, nên anh có cách thiết kế gì bổ sung để tăng cường security không, hay chỉ cần validate bằng jwt như trên là đủ?