разработке )
Смотрите, у меня есть обычная oauth схема. access_token, refresh_token. Про попытке рефреша на плохом интернете иногда бывает так что ответ на доходит. При этом на серваке понятно token уже помечены как обновленные и протухшие
Логичным решением выглядит еще один запрос - типа “да, token получили, стирай старый”.
И тут вопрос - а есть ли какие-то oauth стандарты про это? Стандартные решения, способы? Или я изобретаю велосипед?
ну если рассматривать сферическую ситуацию в вакууме, наверно правильно будет попробовать повторить несколько раз получить новый токен, и если не получилось, то разлогинивать/или как вариант придумать экран "нет сети" и кидать на него. зависит от специфики приложения пожалуй
Ну тут история такая: бэк получил запрос, отправил новые token, старые проэкспайрил, а мобила уже ответ не получила В результате получается история что мобила остается с невалидным token
на мобиле должен остаться refresh token, которьІй еще один access может получить
Ммм, не совсем понял. refresh тоже сбрасывается? Или в той схеме что вы предлагаете refresh “вечный”?
Обсуждают сегодня