Sto creando un'app mobile e sto usando JWT per l'autenticazione.
Sembra che il modo migliore per farlo sia accoppiare il token di accesso JWT con un token di aggiornamento in modo da poter scadere il token di accesso tutte le volte che voglio.
- Che aspetto ha un token di aggiornamento? È una stringa casuale? Quella stringa è crittografata? È un altro JWT?
- Il token di aggiornamento verrebbe memorizzato nel database sul modello utente per l'accesso, corretto? Sembra che in questo caso dovrebbe essere crittografato
- Avrei restituito il token di aggiornamento dopo un accesso utente e quindi il client accederà a una route separata per recuperare un token di accesso?