локально ( для хранения токенов и тд) ? Помимо сессий
Access token храню у клиента локально Refresh token или токены соц сетей храню в бд, помимо куков клиента
и настроил удаление из базы спустя какое то время или по завершению сессии?
Нет, время жизни задаю, удаление происходит при рефреше и сразу подменяется новым, либо если время рефреш токена истекло - просто удаляется при попытке авторизации. Клиенту возвращается unauthorized
а ключ по которому берешь токен - userId?
Обсуждают сегодня