пользователь может зайти с разных устройств, у одного пользователя есть список рефреш токенов в бд, как быть если человек перестал заходит с определенного устройстра (допустим таких людей много) норм ли хранить такое кол-во ненужных рефреш токенов в бд если нет то что с этим делать?
можешь по устареванию удалять их просто, если это как то напрягает
Зависит от твоих целей, можешь по расписанию удалять экспайред, или заюзанные Но вообще ниче зазорного в этом нет
Почитай документацию Identity Server. Там описано стратегию, как хендлинг всех токенов реализовали. Нету смысла придумывать велосипед
Обсуждают сегодня