Czy dodawanie route do odświeżenia tokenu ma sens?
Teoretycznie gdy ktoś raz ukradnie token będzie go mógł sobie w nieskończoność odświeżać bo nie ma możliwości deaktywowania go a z drugiej strony użytkownik nie zostanie dziwnie wylogowany przyjmując taką sytuację że (tylko przykład), signujemy token na 1h, użytkownik siedzi godzinę i nagle token przestaje działać, wiem, 1h to mało ale nawet jeśli będzie to tydzień to i tak musi się co tydzień logować
Teoretycznie gdy ktoś raz ukradnie token będzie go mógł sobie w nieskończoność odświeżać bo nie ma możliwości deaktywowania go a z drugiej strony użytkownik nie zostanie dziwnie wylogowany przyjmując taką sytuację że (tylko przykład), signujemy token na 1h, użytkownik siedzi godzinę i nagle token przestaje działać, wiem, 1h to mało ale nawet jeśli będzie to tydzień to i tak musi się co tydzień logować
























Jak jutro nie zapomnę to wrzucę ci linka do wszystkich ebookow które mam