Есть такая задача - менять токен после выполнения каждого запроса, это мне нужно для того чтобы заблокированный пользователь не мог продолжать дальше оставаться в системе, а система токенов jwt не предполагает этого. Проблема в том что я не нашел как сделать обработчик который будет отрабатываться после совершения каждого запроса, мне нужно наподобие HttpInterceptor-a, только после запроса а не до.
ангуляр 7
Как вы будете инвалидировать токен? Сохранять их в сервисе и не допускать повторное использование?
Проще или сделать токены с очень коротким временем жизни не привязанным к кол-ву запросов. Или реализовать аналог crl, т.е. инвалидированные токены заносятся в лист и это лист или запрашивается каждый раз или синхронизируется. Лист расти не будет поскольку токены в нем находятся только в пределах своего срока валидности, а принудительная инвалидация токена ситуация достаточно редкая.