которая по сути делает запрос на сервер "Ааа". Авторизовавшись, мы получаем от сервера "Ааа" accessToken в виде jwt и refreshToken (это ключ бд? закодированная информация?). Авторизовавшись мы шлем запросы на сервер "Yyy" с хидером Authorization: accessToken, который валидирует accessToken на сервере "Aaa". Если accessToken протух, сервер "Ааа" отвечает серверу "Yyy" что токен протух (403), то есть надо напрямую обратиться к серверу "Ааа" для обновления токена с помощью рефрештокена, который храниться в httponly- куке. Я ради интереса разрабатываю и приложение "Ааа" и приложение "Yyy". Мне нафик не интересна Oath2 авторизация через гугл или Яндекс. Мне интересен процесс разработки. Что такое refreshToken: это uuid записи авторизации в бд - он наверное как-то кодируется как и accessToken с jwt?
Подпишусь для ответа)
Обсуждают сегодня