правильно ли я понял? При входе в аккаунт человеку выдаётся access и refresh токен, ацес токен живёт мало, рефрэш много и записан в бд. Человек пользуется сайтом, когда у него истекает акцес токен, то он по определенному эндпоинту отправляет свой рефрэш токен, сервер проверяет его с токеном из бд и проверяет срок, и если они совпадают и токен до сих пор не истёк, то сервер выдаёт новую пару акцес и рефрэш токена, если нет, надо заново логиниться.
ну типо того, но обновляют обычно только аксес токен
Типо того
Разве? С чего бы это?
Обсуждают сегодня