Tôi đang xây dựng một ứng dụng di động và đang sử dụng JWT để xác thực.
Có vẻ như cách tốt nhất để làm điều này là ghép nối mã thông báo truy cập JWT với mã thông báo làm mới để tôi có thể hết hạn mã thông báo truy cập thường xuyên như tôi muốn.
- Mã thông báo làm mới trông như thế nào? Nó có phải là một chuỗi ngẫu nhiên không? Chuỗi đó có được mã hóa không? Nó có phải là một JWT khác không?
- Mã làm mới sẽ được lưu trữ trong cơ sở dữ liệu trên mô hình người dùng để truy cập, đúng không? Có vẻ như nó phải được mã hóa trong trường hợp này
- Tôi có gửi lại mã thông báo làm mới sau khi người dùng đăng nhập và sau đó yêu cầu khách hàng truy cập vào một tuyến đường riêng để lấy mã thông báo truy cập không?