Задать вопрос

Как продлевать access token при любом запросе с помощью refresh токена?

В общем встала такая задача, но не силен в бэкэ, поэтому прошу помощи.

Значит у меня на клиенте хранится оба токена, возвращаю их при логине, и ложу в стор.
Каждый запрос я отправляю в header access токен
В базе я храню refresh токен.

В итоге я отправляю запрос, читаю access, затем создаю новый access.
1. Зачем в этой схеме refresh? Если можно просто отправить новый access
2. Как отправить в обычно запросе новы access ? Поместить его в req.header и на клиенте заменять для каждого запроса?
  • Вопрос задан
  • 221 просмотр
Подписаться 4 Сложный 2 комментария
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Фронтенд-разработчик
    10 месяцев
    Далее
  • Skillfactory
    Профессия Веб-разработчик
    12 месяцев
    Далее
  • Нетология
    Fullstack-разработчик на Python + нейросети
    20 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы