JWT token хранится в куках и живет один час, далее его нужно обновлять, а старый уходит в блеклист.
Когда делаю acync запрос, то запрос получается уходит с сервера, и если 401 - то идет рефшреш, а затем нужно как-то записать новый токен в куки. Как это лучше сделать, если на сервере нет досутпа к кукам?)
1. Зачем добавлять в блеклист JWT, если у него истёк срок годности? Наоборот, блеклист очищают от устаревших токенов, а вы их добавляете зачем-то. 2. Не понятно, куда делается запрос — на node.js (где рендерится SSR)? Или какой-то другой API, не относящийся к SSR? 3. Почему бы просто не отправлять с клиента запрос к серверу на получение нового JWT, который их выдаёт?
Обсуждают сегодня