сроком жизни 2) к нему пара refresh токен. И получается, что когда jwt истекает, на бек посылается refresh и мне прилетает новая пара jwt и refresh, я их благополучно записываю в локальное хранилище. НО просто проблема в том, что я ловлю ошибку 401 и только тогда кидаю запрос обновления токенов на бек. И получается у нас истек jwt и мы находимся на странице edit-post(к примеру) и мы нажимаем на кнопку edit-post(мы отправляем запрос на API уже с протухшим jwt 😁) ловим ошибку 401 и только потом рефрешим токен. НО этот post запрос не выполнился(что кнопку редачить пост нажали) и в итоге ошибка 401, не красиво как-то. Мб подскажите плиз, как это можно автоматизировать?
хранить срок жизни jwt на клиенте, либо как сейчас и повторять исходный POST-запрос
jwt refresh токен прячется в куки и тогда лишние http запросы делать не придется, все сделаешь на бэке https://gist.github.com/zmts/802dc9c3510d79fd40f9dc38a12bccfc
и чё ж тогда просто куки не юзать?
чтобы инвалидировать сессию пользователя при авторизации на стороне
Обсуждают сегодня