Добрый день, вопросы на счет авторизации через JWT токены. Вот авторизировался у нас пользователь, ему выдали access и refresh а где хранить этот refresh token для дальнейшего обновления acess токена? И как обновлять acess токен с помощью refresh таймер чтоль использовать , что обновился во время. И как будет обновляться refresh токен по истечению его срока? Не понимаю как это все реализовать в Django. Все туторилы используют post man и просто вставляют эти token в нужные поля там, но нигде сохраняют эти токены. То есть как действовать на рольном проекте не понятно.
Таймер использовать не надо, надо либо перед отправкой токена проверять, что он ещё не истёк, либо обновлять его при получении ошибки от бэкенда. А когда refresh-токен истёк, надо отправлять пользователя по новой вводить имя пользователя и пароль для получения новой парты токенов.