ответе на запрос к /auth
Оба кладу в куку. Так?
Стучусь с помощью access_token к остальным апи, если срок действия закончился, то стучусь в /refresh refresh_token за новым access_token
правильно?
Кстати не обязательно 2 токена. В спецификации нет вообще отдельного рефреш токена. Обычно им просто становится твой просроченный auth токен.
Обсуждают сегодня