Como dice el título, tengo problemas para entender los tokens de actualización. ¿Cómo debo hacerlos? de la misma manera que un token de acceso con el paquete 'jsonwebtoken'? o un paquete diferente? si es el mismo paquete, ¿qué guardo en ellos? lo mismo que guardo en mi token de acceso? y ¿debería almacenar mi token de actualización en el mismo lugar donde almaceno mi token de acceso? ¿Cómo el token de actualización hace que jwt sea más seguro?
No puedo encontrar respuestas claras en Internet ya que la mayoría de los tutoriales en línea se enfocan más en los tokens de acceso o qué tan seguro es jwt sin explicar adecuadamente los tokens de actualización. Estoy usando express por cierto.
Sí, los tokens de actualización funcionan igual que los tokens de acceso, usan las mismas tecnologías.
Un token de actualización es un tipo especial de token que se utiliza para obtener un token de acceso renovado, el token de actualización nunca caduca.
- el token de actualización es una forma de comunicarse con el servidor de autorización
- el token de acceso es una forma de comunicarse con el servidor de recursos
Verifique este gráfico puede ayudarlo a comprender el flujo: 