Задать вопрос
M4mkin_pr0ger
@M4mkin_pr0ger
Хачу пырфоманс

Как обращаться с refresh token?

Прежде, чем удалять теги, "эксперт", читай вопрос, хотя бы..

Предварительно уже гуглил, если что и ничего внятного не нашел..
Вопросы:
  1. Что помещать в этот токен?
  2. Правильно ли, если я буду отправлять его клиенту в куки с флагом HTTP-Only?
  3. Как хранить на сервере? (БД: PostgreSQL)
    • Создавать отдельную таблцу или могу сразу в строке юзера хранить токен?
    • Какой тип поля нужен?


  • Вопрос задан
  • 5208 просмотров
Подписаться 2 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Бэкенд на Node.js для фронтенд-разработчиков
    3 месяца
    Далее
  • Skillbox
    Node.js
    2 месяца
    Далее
  • Stepik
    Microservices - паттерны и практика построения микросервисов
    1 неделя
    Далее
Решения вопроса 1
deepblack
@deepblack
Тут гляньте (Про токены, JSON Web Tokens (JWT), аутентификацию и авторизацию. Token-Based Authentication)

В коменты советую заглянуть, особенно сюда
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы