JWT vs. autenticación por cookies en ASP.NET Core 11: ¿cuál deberías elegir?
Usa autenticación por cookies para cualquier app donde el navegador sea el único cliente, y reserva los tokens bearer JWT para APIs llamadas por apps móviles, otros servicios o terceros. Aquí tienes la matriz de decisión completa.