Есть 2 токена. Access token, Refresh token Access token живёт мало, 5 минут к примеру. Rfresh token живёт долго, неделю к примеру. При богине, создаются 2 токена и отдаются юзеру. Когда Access token протухает то клиент видит 401 код, тогда мы отдаем на сервер второй запрос но уже с Rfresh token-ом в ответ на который, приходит новая пара токенов.
все так и делаю, но exception выбрасывается, когда рефрешу токен, скрин выше
Я вот по этим видосикам теорию о JWT поднял. https://youtu.be/vQldMjSJ6-w
Щас посмотрю, у меня на Гите есть реализация, может поможет если поковыряешс.
https://github.com/ice19942335/ELA_Auth_Service Вот посмотри тут в сервисах что я делаю, это чисто микросервис по аутентификации пользователя, и ничего лишнего, там всего пара фалов логики. Я думаю ты найдешь там ответы на свои вопросы. Но сам процесс вплидации он довольно сложный и требует детального понимания.
Обсуждают сегодня