token?
Может ли он содержать в себе такую же информацию как и access token только с большим сроком жизни?
а что вам надо?
Смотря о каком токене идёт речь. Если к примеру jwt то включайте в payload что пожелаете ( за ислючением sensitive данных разумеется - пароль в открытом виде итп). Но вобще много имплементаций OAuth в качестве refresh токена посылают просто строку например abcs1234def.
Обсуждают сегодня