Задать вопрос

Как продлевать access token при любом запросе с помощью refresh токена?

В общем встала такая задача, но не силен в бэкэ, поэтому прошу помощи.

Значит у меня на клиенте хранится оба токена, возвращаю их при логине, и ложу в стор.
Каждый запрос я отправляю в header access токен
В базе я храню refresh токен.

В итоге я отправляю запрос, читаю access, затем создаю новый access.
1. Зачем в этой схеме refresh? Если можно просто отправить новый access
2. Как отправить в обычно запросе новы access ? Поместить его в req.header и на клиенте заменять для каждого запроса?
  • Вопрос задан
  • 227 просмотров
Подписаться 4 Сложный 2 комментария
Помогут разобраться в теме Все курсы
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
  • Яндекс Практикум
    Фронтенд-разработчик расширенный
    13 месяцев
    Далее
  • Skillbox
    JavaScript
    3 месяца
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы