Задать вопрос

Как продлевать access token при любом запросе с помощью refresh токена?

В общем встала такая задача, но не силен в бэкэ, поэтому прошу помощи.

Значит у меня на клиенте хранится оба токена, возвращаю их при логине, и ложу в стор.
Каждый запрос я отправляю в header access токен
В базе я храню refresh токен.

В итоге я отправляю запрос, читаю access, затем создаю новый access.
1. Зачем в этой схеме refresh? Если можно просто отправить новый access
2. Как отправить в обычно запросе новы access ? Поместить его в req.header и на клиенте заменять для каждого запроса?
  • Вопрос задан
  • 229 просмотров
Подписаться 4 Сложный 2 комментария
Помогут разобраться в теме Все курсы
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
  • Академия Эдюсон
    Fullstack-разработчик на JavaScript + ИИ
    11 месяцев
    Далее
  • ProductStar × РБК
    Профессия: Инженер по тестированию
    6 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы