Skip to main content

Рефреш токены аутентификации

ПрВ системе авторизации спользователя создаеуются два вида токенов для аутентификации. Первый киз них - этороткосрочный, 1 час и считается основнымой токеном, с которымй действует лишь пару часов и используется дутля всех запросыов на backEnd.сервер. Второй являрефреш-токен, имеет более продолжительный сярок жизни - неделю. Когда основной токен истекает, но рефреш-токеном еще действителен, проис егхо помощью дидет обновление основного. Эток позволяент пользователю продолжать пользоваться сервисом без необходелю. Еимослти запросов не было больше 1 часа и меньше 1 недели, идет запрос на бэк с рефрештокеном, чтобы обновить основрной аутокентификации. ЕОднако, если пользователь не заходил в приложение больше 1е недели, все токены считаюновятся недействительными, и при очередной попытке входа происходит переброс пользователяь должена страницу аповторно пройтиз процесс аутентификации.
При обновлении основного токена, рефреш-токен, с помощью которого мы его обновляли, добавляется в список использованных токенов, и его больше нельзя использовать. Также вместе с новым основным токеном выдается новый рефреш-токен.