фронте реализуется получение access токена при аутентификации через JWT:
1) Когда пользователь логинится отправляется запрос на сервер допустим по урлу ..../api/token (с password и login)
2) Ему приходит access_token и refresh_token который записываются в local storage
3) Затем с access_token в заголовке отправляются запросы на необходимые страницы
Если так, то вопрос в следующем:
Время жизни access_token около 5 минут по стандарту, refresh_token от суток. Приходится каждый раз при новом запросе делать проверку на актуальность текущего access_token, если он не актуальный, то отправляется refresh_token для получения нового аксесс? Таким образом происходит все?
Насколько это геморно каждый раз делать проверку при запросе вообще?
Если ты про код 401, то ты просто единожды прописываешь интерцептор и все
Обсуждают сегодня