один jwt, второй рефреш(рандом строка), второй хранится в базе вместе с айди юзера и сроком действия. Когда первый кончается, по второму обновляешь его и рефреш перевыпускаешь обнуляя старый. Иначе будет хаос
прикол JWT как раз в том чтобы ничего нигде не хранить)
Обсуждают сегодня