Saya sedang membangun aplikasi seluler dan menggunakan JWT untuk otentikasi.
Sepertinya cara terbaik untuk melakukannya adalah dengan memasangkan token akses JWT dengan token penyegaran sehingga saya dapat mengakhiri token akses sesering yang saya inginkan.
- Seperti apa bentuk token penyegaran? Apakah itu string acak? Apakah string itu dienkripsi? Apakah itu JWT lain?
- Token penyegaran akan disimpan dalam database pada model pengguna untuk akses, benar? Sepertinya itu harus dienkripsi dalam kasus ini
- Apakah saya akan mengirim token penyegaran kembali setelah pengguna masuk, dan kemudian meminta klien mengakses rute terpisah untuk mengambil token akses?