IdentityServer и API. Реакту нужно получить "токен жив" или "expired". Запрос клиента должен быть направлен именно на API, а API уже сделает запрос на Identity с Resource secret и Resorce name, верно? Или можно как-то напрямую от React сразу к Identity(без хранения секрета ресурса на клиенте).
Токен хранится на клиенте там на тухлость его проверяешь по времени, если тухлый отправляешь рефреш на отдельную Api аунтефикации, там делаешь контроллер с обновлением токена, он возвращает пару токенов и все. У тебя 2 апи, одна с ресурсами, другая с аунтефикацией
https://habr.com/ru/post/489354/
То есть делать запрос на проверку не нужно, только проверять по времени на клиенте?
Проверку в любом случае ты ставишь на апи, но и проверка на клиенте, чтобы лишние запросы не кидать
Обсуждают сегодня