JWT- vs. Cookie-Authentifizierung in ASP.NET Core 11: wofür sollten Sie sich entscheiden?
Verwenden Sie Cookie-Authentifizierung für jede App, bei der der Browser der einzige Client ist, und reservieren Sie JWT-Bearer-Token für APIs, die von mobilen Apps, anderen Diensten oder Dritten aufgerufen werden. Hier ist die vollständige Entscheidungsmatrix.