если обычный токен утечёт.
Это типа в localStorage нужно рядом хранить оба токена, странно, ну окей.
А если refresh_token утечёт, то говорят, что в этом случае юзеру достаточно перелогиниться, чтобы получить новый refresh_token и убить старый.
Так?
Теперь вопрос.
А как юзеру логиниться тогда в нескольких местах, если токен будет постоянно дохнуть???
Например, с компа и с телефона если он загогиниться хочет.
Или на разных сервисах.
Рефреш нужен для обновления аксесс, а не на случай если аксесс утечёт От утечки спасает короткое время жизни аксесс токена
оба токена технически лежат рядом с друг другом. я тогда не вижу смысла вообще в этом рефреше.
Обсуждают сегодня