Могут и по 10 секунд, зависит от роли и настроек безопасности
Какой жесткий оверхед
В чём? В сессии у тебя эта информация запрашивается на каждый и запрос
так а где вы храните рефреш токены?
В БД
то есть это уже не точка отказа?)
У сервиса аутентификации своя БД и другим сервисам без разницы что с ней
У сессий своей БД быть не может?
Нет, каждый запрос должен иметь доступ к этой БД
Redis?
Таки да
Обсуждают сегодня