- A atualização do token pode ser armazenada em biscoito?
- Como funciona o token da atualização?
- Qual é a melhor maneira de armazenar o token de atualização?
A atualização do token pode ser armazenada em biscoito?
O token de acesso conterá todas as informações do usuário e será armazenado no JavaScript Runtime, mas o token de atualização será armazenado com segurança em um cookie HTTP somente.
Como funciona o token da atualização?
Depois de expirar, os aplicativos do cliente podem usar um token de atualização para "atualizar" o token de acesso. Ou seja, um token de atualização é um artefato de credenciais que permite que um aplicativo cliente obtenha novos tokens de acesso sem precisar pedir ao usuário para fazer login novamente.
Qual é a melhor maneira de armazenar o token de atualização?
Acesso Token e Atualizar o token não deve ser armazenado no armazenamento local/de sessão, porque eles não são um lugar para nenhum dado sensível. Portanto, eu armazenaria o token de acesso em um cookie httponly (mesmo que exista CSRF) e eu preciso dele para a maioria dos meus pedidos para o servidor de recursos de qualquer maneira.