私も構築している複数のマイクロサービスapisにアクセスするリアクションに組み込まれたフロントエンドを構築しています。私はjwtログインシステムを構築しましたが、リフレッシュトークンを処理するプロセスが何か不思議でした。JWTとリフレッシュ・トークン・フローの処理
は、ユーザ情報とJWT内部リフレッシュトークンですか、それは特別な保護のために異なる暗号化して、独自のトークンにありますか?
それはJWTは無効であり、リフレッシュする必要がある場合、他のマイクロサービスが反応するアプリにして対応すべきか、独自のトークンである場合。共通のhttpステータスコードが使用されていますか?
私はリフレッシュトークンがあなたのJWT原因はjwtsを発行するために使用することができ、長いアクティブな時間を持つことになり、その後、より安全であることを読んだことがあります。以前は暗号化されていなかったサーバー側やクライアント側で暗号化が行われていますか?
いつ新しいトークンとタイムスタンプでリフレッシュトークンをリフレッシュして無効にする必要がありますか?