Укради подход у auth0 просто, например
но если все же ты боишься и этого делать , то храни токен в сторе у себя там например в редаксе , только пиши код так , чтобы когда человек обновляет страницу , то не пропал токен)
А зачем?
чтоб не вылетать каждый запрос на страницу логина
Так сделайте access токену время жизни типа 2 недели и всё
раз тебе токены отправляют при авторизации на клиент, то мне кажется лучше сохранить их в куки (js-cookies). Создать провайдер и там делать проверку, если аксесс токен есть пропускаешь, а если его нет отправляешь запрос с рефреш токеном на получение новых токенов акссес и рефреш токенов, если же рефреш токен не валидный, то выкидываешь юзера из системы , чистишь все, что связано с пользователем.
Обсуждают сегодня