Я правильно понимаю, что на бэке не нужно проверять, истекло ли время жизни токена или нет, а это должен делать клиент? Потому я не вижу другого способа обновления токенов, ведь для этого нужно получать юзера, а он хранится только в access token'e. И если кидать ошибку, что access token истёк, то юзера получить уже не сможем
всё, что делает клиент, можно подделать
у нас так пацаны пиццу заказывают по скидкам либо туда, куда доставка не распространяется)
Не понимаю, как быть если access уже истёк и его надо обновить, для этого нужно получить юзера и с помощью него потом создавать новый access, но как этого юзера получить, если токен истёкший и JwtStrategy просто выкинет ошибку
Обсуждают сегодня