token, а в каких access token + refresh token? Бэк на .net core, фронт SPA + mobile, есть юзеры разных ролей, надо аутентификацию и авторизацию проводить
Самое лучшее — прочитай RFC про OAuth, там норм описаны кейсы.
А, нашёл
Ну и авторизация это просто. Ты фильтры с политиками навешиваешь - вся авторизация.
Обсуждают сегодня