в Nest приложении? На данный момент мне для мобильного приложения нужен простенький бэк, но требуется авторизация. Сейчас я вижу это так: при логине выдаем access и refresh куки с флагом http-only, по истечению access куки мы кидаем запрос на обновление токена и получаем новую пару. Также есть идея использовать fingerprint, чтобы различать с каких девайсов идет запрос на обновление токена.
Как разница jwt refresh один
Обсуждают сегодня