но у меня RN проект, поэтому напишу сюда, может кто сталкивался
Сделана авторизация, стандартная схема, refresh_token, access_token экспайрится
refresh_token “вечный”
Иногда у юзеров, судя по логам при рефреше рвется соединение и это приводит к тому что refresh_token на бэке уже сброшен, а мобила его не получила и там он старый.
При следующей попытке юзера разлогинивает по причине некорректного refresh_token
Кто-нибудь как-то поборол это?
три в бэке в 2 захода. первый запрос на "замену", отправляй замену, следом фронт сразу отправляет "спасибо за новый токен", бэк спокойно удаляет старый
Делай вечный access_token, храни его секьюрно на девайсе да и всё ))
Если хочется прям заморочится, то есть простой способ - после рефреша инвалидируй рефреш токен не сразу, а через какое-то время, например минуту - чтобы исключить эту ситуацию. Но всегда останется проблема, что клиент не получил ответ на рефреш и не получит (например потому что у него инет пропал совсем).
Обсуждают сегодня