209 похожих чатов

Всем привет, делаю jwt аутентификацию, конкретно сейчас реализую обновление токенов.

Я правильно понимаю, что на бэке не нужно проверять, истекло ли время жизни токена или нет, а это должен делать клиент? Потому я не вижу другого способа обновления токенов, ведь для этого нужно получать юзера, а он хранится только в access token'e. И если кидать ошибку, что access token истёк, то юзера получить уже не сможем

3 ответов

9 просмотров

всё, что делает клиент, можно подделать

Sergey
всё, что делает клиент, можно подделать

у нас так пацаны пиццу заказывают по скидкам либо туда, куда доставка не распространяется)

Georgy-Gnezdilov Автор вопроса
Sergey
всё, что делает клиент, можно подделать

Не понимаю, как быть если access уже истёк и его надо обновить, для этого нужно получить юзера и с помощью него потом создавать новый access, но как этого юзера получить, если токен истёкший и JwtStrategy просто выкинет ошибку

Похожие вопросы

Обсуждают сегодня

Карта сайта