Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

119
Visualizações
Estrategia para manejar la expiración del token de actualización

Estoy creando una aplicación de reacción y usando JWT para la autenticación. Tan pronto como un usuario inicia sesión, emito un token de acceso y configuro una cookie de solo http llamada jwt y el valor es token de actualización. Según algunos artículos que he leído en línea, se sugiere que el token de acceso tenga una validez corta y el token de actualización tenga una validez prolongada, por lo que configuro la validez del token de acceso en 1 día y el token de actualización en 25 días (los números no son muy importante). Ahora, tan pronto como expire el token de actualización, la sesión del usuario se cerrará automáticamente.

Ahora, la aplicación que estoy desarrollando es un tablero de entrada de datos y no quiero que el usuario cierre sesión repentinamente después de ingresar una gran cantidad de datos, incluso si eso sucede una vez al mes, por lo que quiero conocer el estándar de la industria para manejar este tipo de situación.

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

Hay una forma de actualizar el token de actualización sin el par de inicio de sesión y contraseña:

  1. Cuando un token de actualización caduca, un cliente debe obtener un nuevo par de tokens (acceso, tokens de actualización).
  2. El cliente envía sus tokens de acceso Y actualización y recibe un nuevo par (al igual que cuando se autentica con nombre de usuario: contraseña).
  3. Debe realizar un seguimiento de la caducidad de los tokens de actualización para evitar su reutilización.

Es tan seguro como su flujo porque cuando un cliente se desconecta, entiende que alguien más ya usó su token de actualización una vez. Por lo tanto, debe autenticarse con nombre de usuario: contraseña e invalidar el último token de actualización.

Encontré un artículo que explica este flujo.

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda