проверят не истек ли токен тоже, в общем все работает. Но теперь хочу попробовать добавить мидлвер или где-то событие на ивенте JwtBearerEvents.OnAuthenticationFailed, если токен есть, но он истек, то проверить наличе нужного рефреш токена (который лежит вообще в другом месте и никак не связан) и если он есть, то сгенерить новый токен и вызвать Authentication.Succed() or Skip();.
В чем собственно: вопрос можно ли как-то получить токен или информацию, что он истек, из входящего запроса и где это удобней сделать, а не парсить его самому из HttpContext??
Интересная тема. Я тоже думаю у себя сделать refresh token, но пока не делал.
Обсуждают сегодня