আমি একটি মোবাইল অ্যাপ তৈরি করছি এবং প্রমাণীকরণের জন্য JWT ব্যবহার করছি।
দেখে মনে হচ্ছে এটি করার সর্বোত্তম উপায় হ'ল JWT অ্যাক্সেস টোকেনকে রিফ্রেশ টোকেনের সাথে যুক্ত করা যাতে আমি যতবার চাই অ্যাক্সেস টোকেনটি মেয়াদ শেষ করতে পারি।
- রিফ্রেশ টোকেন দেখতে কেমন? এটি কি এলোমেলো স্ট্রিং? যে স্ট্রিং এনক্রিপ্ট করা হয়? এটা কি আর জেডাব্লুটি?
- রিফ্রেশ টোকেন অ্যাক্সেসের জন্য ব্যবহারকারীর মডেলটিতে ডাটাবেসে সংরক্ষণ করা হবে? মনে হচ্ছে এটি এ ক্ষেত্রে এনক্রিপ্ট করা উচিত
- একজন ব্যবহারকারী লগইন করার পরে কি আমি রিফ্রেশ টোকেনটি প্রেরণ করব এবং তারপরে ক্লায়েন্টটি অ্যাক্সেস-টোকেনটি পুনরুদ্ধার করার জন্য একটি পৃথক রুট অ্যাক্সেস করতে পারবে?