на фронте, на бэке фласк, для генерации юзается flask-jwt-extended https://flask-jwt-extended.readthedocs.io/en/latest/refresh_tokens.html Возникли вопросы связанные с безопасным хранением токена и его обновлением: 1. Нормально ли хранить access и refresh токены на фронте в локалстородже? Или следует рефреш токен на фронт не отправлять? 2. Не совсем понимаю механику того, как нужно обновлять токены. В доке предлагается делать специальный метод в API, для перегенерации access токена, значит нужно на фронте ловить ответ от сервера что токен не действительный, и слать запрос к оному методу для обновления токена? 3. как обновлять refresh токен, и нужно ли?
Есть хорошее видео по жвт
Обсуждают сегодня