новый JWT.
но и старый так же действителен... он же удалится при окончании TTL?
стоит заморачиваться с удалением старого JWT? или путь сам по истечению удаляется?
А это очень интересный вопрос, при логаут пофиг я думаю, а вот если банить юзеров то придется думать как инвалидировать jwt
бан сделан по другому ) там блокируется функционал, но юзер может смотреть сайт в режиме read only
А как ты понимаешь кто в бане а кто нет при использовании jwt?
Обсуждают сегодня