Никогда этого не делал.
У меня есть Refresh и JWT. Я так понимаю этот алгоритм:
Пользователь регистрируется, в БД у меня хранится refresh Token, его Login и Password ну и какой то уникальный идентификатор (помимо логина). Потом, когда пользователь хочет войти, то он обращается к приложению, которое выдает ему Refresh Token, далее он идет на сервер авторизации... И тут у меня недопонимание происходит, где и как хранится JWT?
refresh обычно в куках с привязкой к домену access в памяти приложения Но все лепят как хотят в целом
Хм, про куку я даже ещё не думал, спасибо
Аутентификация -> refresh token + access token
Вот тут я написал 1 из нормальных примеров хранения на клиенте
Обсуждают сегодня