вот не могу понять, если я залогинил юзера по токену, то мне не обновлять в бд токен? и вообще когда его обновлять, только при логауте?
желательно сделать протухающий токен, нужно время жизни токена, при истечении срока жизни генерить новый, но все зависит от логики приложения, можно и вечный сделать, но это не хорошо с точки зрения безопасности
Обсуждают сегодня