Задать вопрос

Вопросы насчет работы refresh token JWT?

Всем привет! Сейчас работаю над security и появились несколько вопросов про refresh token для JWT. Я реализовал так
1: При входе юзер получает access token в виде json и каждый раз передает их в header,а рефреш токен храню в http-only cookie.
2: Есть еще маппинг на путь /refreshtoken который обновляет оба токена.

Вопрос:Зачем мне рефреш токен хранить в куки если я так же с access токеном могу обновить обращаясь к /refreshtoken,или при рефреш мне нужно проверять куки?
  • Вопрос задан
  • 243 просмотра
Подписаться 3 Средний Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Java-разработчик с нуля
    12 месяцев
    Далее
  • Академия Эдюсон
    Java-разработчик: тариф Базовый
    8 месяцев
    Далее
  • ProductStar × РБК
    Профессия: Java-разработчик + ИИ
    9 месяцев
    Далее
Решения вопроса 1
inoise
@inoise
Solution Architect, AWS Certified, Serverless
Незачем их оба хранить в куках. Есть Local Storage.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
ITK academy Казань
от 75 000 ₽
ИТРУМ Ростов-на-Дону
от 75 000 ₽
Яндекс Москва
от 180 000 до 350 000 ₽