Ответы пользователя по тегу Идентификация пользователей
  • Аутентификация пользователя в клиент-серверном приложении с использованием JWT?

    nekt
    @nekt
    программист
    Действие токена - 15 минут.
    Действие рефреш токена - 7 дней. (одноразовый)
    При обновлении обновляются сразу оба токена.
    Обновление происходит прозрачно для пользователя по логике на фронтенде - если токену осталось жить менее минуты - идем и получаем новый перед следующим запросом.

    Итого мы получаем возможность проверять авторизацию и блокировать пользователя только раз в 15 минут,
    а пользователь может целую неделю не вводить пароль.
    Ответ написан
    Комментировать