Bir mobil uygulama oluşturuyorum ve kimlik doğrulama için JWT kullanıyorum.
Bunu yapmanın en iyi yolu, erişim belirtecini istediğim sıklıkta sona erdirebilmem için JWT erişim belirtecini bir yenileme belirteciyle eşleştirmek gibi görünüyor.
- Yenileme belirteci neye benzer? Rastgele bir dizge mi? Bu dizi şifreli mi? Başka bir JWT mi?
- Yenileme belirteci, erişim için kullanıcı modelindeki veritabanında saklanacak, doğru mu? Bu durumda şifrelenmesi gerekiyor gibi görünüyor
- Bir kullanıcı oturum açtıktan sonra yenileme belirtecini geri gönderir miyim ve ardından istemcinin bir erişim belirtecini almak için ayrı bir yola erişmesini sağlar mıydım?