ждать пока какой нить запрос вернет not auth и потом делать другой запрос с refresh, а потом снова повторить запрос, который хотел делать?
Типо тогда, да
Пздц сложна))) а refresh хранить нужно только в куках, а сам токен где угодно?
И вообще может забить на refresh до лучших времен продилть время обычного токена и не париться?)))
Интерцептер на 401 и все
Сервер отправляет рефреш и аксес после логина, после рефреш идет в httpOnly cookie а аксес в локал сторедж. После запросы должны иметь хедер ауторизейшн с аксес токеном. Сервер его проверяет, если невалиден то отправляет 401. На клиенте мы перехватываем 401 и отправляем запрос на обновление токена где в куках рефреш токен. Сервер проверяет если все гуд отправляет новую пару рефреш и аксес
https://youtu.be/fN25fMQZ2v0
Пример реализации на реакте
Но вы все верно сказали. Я просто обобщил как интерцептор
Мне просто в голову не лезло, что тут такое жанглирование ) по олдсулу пихнул все в куки и норм )))
Пхпхпх. Если нужны примеры ещё, на Англ интерцептор и название фреймворка, впринципе они в большинстве для jwt используются
Оки выручил сильно ! Благодарю !
Обсуждают сегодня