проверять токен? и если он истек, то обновить его перед отправкой запроса
можно же это как-то один раз сделать, а не в каждом запросе дублировать
Сделайте обертку над фетчем, в которой перед каждым запросом будете проверять токен и используйте её для отправки запросов
пишешь свою обёртку над ветчом
это всё должен делать бэк
не хочу использовать куки. Потому что по плану эту апишку будет юзать все, кому не лень: фронт, мобилка, другие апишки. И че я им всем куку буду ставить? пусть будет беарер
Сервер, конечно же, должен делать проверку токена, но юзерам будет неприятно получать ошибки от сервера, поэтому на фронте должна стоять проверка токена и обновление его в случае необходимости
какие ошибки? если у чеоа РТ есть, будет автоматом продление если срок РТ кончился - 401
Вы предлагаете рефреш токен в каждом запросе отправлять?
хм а где он должен лежать для стейтлесс бэка? на фронте? в JS? это секьюрно? В первый раз вижу реализацию с хранением РТ на фронте
Первая же ссылка в гугле
нет, 401 - отправил рефреш, получил оба токена, ну типо делать + проверку на expired на клиенте как по мне лучше юзер икспериенсу, не нужно сначала делать запрос затем получить 401 а потом рефрешить
Обсуждают сегодня