для авторизации и надо сделать так если пароль был изменен с другого устройства то с остальных устройство оно должно выкинуть.
Правильно ли будет держать хешированный пароль в access токене и при каждом запросе проверять этот пароль с паролем в бд?
А как ты реализовал систему несколько сессий на разных устройствах? У тебя несколько рефрешей получается?
Я даже понял как, а то думал сегодня вечером и решил эту задачу на потом отложить А апйи и с какого браузера заходили хранишь?
Ну да, в аксесс токене не нужно хранить пароль в любом виде
А как бы это помогло мне отследить изменение пароля?
Это я так для себя спросил
Так ты сам скзаал что у тебя несколько рефрешей
https://medium.com/swlh/how-to-manage-login-activity-using-jwt-in-nodejs-b810a89fd8c8
Обсуждают сегодня