и сервер выпустил новый токен, но если предыдущий был угнан то он будет валиден до тех пор пока exp time не протухнет(например ближайшие сутки). Но идея смены пароля как раз в том, чтобы все предыдущие токены стали невалидны ведь.
Вариант с редисом и черным списком мне не нравится, выглядит как оверхедный костыль.
Я что-то упускаю?
все токены сжишать
black list
Никак
Обсуждают сегодня