jwt. Впервые столкнулся с этим вопросом. В сети есть куча методов, но не знаю какой правильный. Стоит ли использовать либу для проверки и подставки нового токена? Или самому в интерсепторе писать логике подстановки токенов? Может кто-то знает какую то статью, помогите пожалуйста)
Почти все что я встречал, было без проверок токена. 401->refresh/login
может жвт вам не нужно?
Это в интерсепторе нужно прописывать, в случае ошибки 401 делать запрос на refresh? Я правильно понимаю?
потому что он решает определенные проблемы просто так его использовать незачем
Хотелось бы подробнее. Если не затруднит. И альтернативу.
В микросервисной архитектуре jwt имеет смысл, чтобы не ходить из каждого сервиса в сервис авторизации. Вообще, jwt решает проблемы бэка, для фронта нет вообще никакой разницы, за пользовательской инфой можно сходить отдельным запросом
Типа такого и делаем. Для меня(на фронте) jwt - просто строка абракадабра)
Обсуждают сегодня