@maksam07

Какая хорошая практика работы с API с JWT?

Хочу лучше понять, как реализовать класс по работе с таким АПИ.
Изначально у меня есть логин и пароль. При помощи этих данных я могу получить access и refresh токены, каждый из которых имеет свой срок, который может быть не особо продолжительным.

Как я себе представляю взаимодействие:
1. Мы делаем запрос, к примеру, к методу GET "/goods/all/"
2. Если получаем код ответа 401, то пробуем получить новый access при помощи refresh
3. Если получаем код ответа 401, то пробуем получить новые access и refresh при помощи логина и пароля
4. Если все успешно, то переходим к шагу 1.

Это можно считать не плохим вариантом работы с jwt?
  • Вопрос задан
  • 164 просмотра
Решения вопроса 1
Да, это нормальная схема.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы