access имеет крайне короткое время жизни, и чтобы не запрашивать авторизацию каждый раз существует refresh чтобы поддерживать сеанс пользователя
Ну тут вроде понятно. Аналогия как при jwt. Если угнали оба токена. То хакер будет входить, пока тв не войдешь
так jwt токен это и есть access
Ну епта. Я же аналогией говорю, а не глоссарием подьзуемся, ну!:) да это он и есть:) я просто думал, jwt понятно, из него можно даннве пользователя получить
Обсуждают сегодня