и сервер выпустил новый токен, но если предыдущий был угнан то он будет валиден до тех пор пока exp time не протухнет(например ближайшие сутки). Но идея смены пароля как раз в том, чтобы все предыдущие токены стали невалидны ведь.
                  
                  
                  Вариант с редисом и черным списком мне не нравится, выглядит как оверхедный костыль.
                  
                  
                  Я что-то упускаю?
                  
                  
                
все токены сжишать
black list
Никак
Обсуждают сегодня