access токен json-ом, а refresh токен в httpOnly.
в чем вопрос, как сделать приватные роуты? при первом заходе на страницу делать запрос на сервер с проверкой токена, если все ок, то хранить в памяти (не localStorage), что пользователь залогинен, так правильно? ну и потом проверять уже может зайти на эту страницу или нет
каждый раз отправлять запрос на проверку аксес токена , если он не валидный, отправляешь запрос на новую пару ключей и перезаписываешь, а если нет рефреш токена, то выходишь из системы удаляешь все , что связано с юзером, это все можно сделать в одном провайдере
понял, спасибо!
нормальной идей является хранить и access, и refresh в httpOnly или access можно и в оперативе
спасибо
если кину готовый провайдер, поймешь что да как?
буду признателен
Обсуждают сегодня