Я создаю мобильное приложение и использую JWT для аутентификации.
Похоже, что лучший способ сделать это - связать токен доступа JWT с токеном обновления, чтобы я мог истекать токен доступа так часто, как хочу.
- Как выглядит токен обновления? Это случайная строка? Эта строка зашифрована? Это еще один JWT?
- Токен обновления будет храниться в базе данных модели пользователя для доступа, верно? Похоже, в этом случае он должен быть зашифрован
- Могу ли я отправить токен обновления обратно после входа пользователя, а затем предоставить клиенту доступ к отдельному маршруту для получения токена доступа?