как лучше реализовать. Что отдавать юзеру при логине. Где лучше хранить токены(access and refresh). нужно ли отдавать юзеру refresh или каким отбазом его обновлять?
cookie (httpOnly)
я обычно храню access и refresh в redis. При логине нужно передать клиенту и то и другое. Когда у него истечет access токен, тогда при помощи refresh он запросит новый access, как то так.
Обсуждают сегодня