запомнили токен, кидаем его при каждом запросе. закрываем браузер, где мы потом токен берём? сразу рефреш? но таким образом можно просто авторизироваться сразу
рефреш-токен, вторйо токен
токены обычно в куках хранятся
у меня на беке один токен, при авторизации выдаётся и 10 часов живёт
ну “по классике” есть два токена, один который живет 10минут и второй, рефреш токен, который живет неделю. Вторйо токен принимает только один эндпоинт, который выдает новые “первые“ токены
А этот токен в каком формате?
Когда ты получаешь 401 ошибку то идешь в ручку “продления” токена и получаешь новый. аодно там проверяется не попал ли токен в черный список отозванных
Если у тебя jwt то ты можешь проверять сколько ему еще жить, и если мало, то просто отдавать с бэка новый токен.
Обсуждают сегодня