все же хотелось узнать про работу с jwt token и проблемой истечения аксес токена. Собственно как я понимаю, нужно отправлять запрос с refresh token для обновления аксеса в момент оповещения о протухании. Т.е. надо все время при авторизации и получении рефреш токена его надо где то хранить, если да то где?
У меня он в localstorage. Можно также и в куки запихать. Тут уже кто на что горазд.
Не знаю как правильно, но у нас в локалсторедже лежит
В куки, недоступно для JS (httpOnly)
Обсуждают сегодня