Ich erstelle eine mobile App und verwende JWT zur Authentifizierung.
Der beste Weg, dies zu tun, scheint darin zu bestehen, das JWT-Zugriffstoken mit einem Aktualisierungstoken zu koppeln, damit ich das Zugriffstoken so oft ablaufen kann, wie ich möchte.
- Wie sieht ein Aktualisierungstoken aus? Ist es eine zufällige Zeichenfolge? Ist diese Zeichenfolge verschlüsselt? Ist es ein anderes JWT?
- Das Aktualisierungstoken würde für den Zugriff in der Datenbank des Benutzermodells gespeichert, richtig? Es scheint, als sollte es in diesem Fall verschlüsselt werden
- Würde ich das Aktualisierungstoken nach einer Benutzeranmeldung zurücksenden und den Client dann auf eine separate Route zugreifen lassen, um ein Zugriffstoken abzurufen?