Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

303
Views
¿Cómo se deben enviar los tokens de actualización de JWT desde el cliente al backend?

Entiendo que, como alguien que recientemente comenzó a usar tokens web JSON, una vez que caduca un token de acceso , se puede generar uno nuevo usando un token de actualización .

Actualmente tengo un middleware en mi servidor configurado de tal manera que, si falla una verificación de JWT, usa el token de actualización para generar un nuevo token de acceso y luego intenta el proceso de verificación nuevamente. Si esto tiene éxito, envía una respuesta con el nuevo token de acceso adjunto. Si falla, envía un error 401.

Sin embargo, para que esto funcione, el cliente debe enviar tanto los tokens de acceso como los de actualización . Mis solicitudes de recuperación están configuradas actualmente de modo que envían el token de acceso bajo el encabezado de Authorization como Bearer [token] .

Sin embargo, al leer los documentos de JWT, no encontré nada que se refiera a la forma correcta de enviar el token de actualización . Una breve búsqueda arrojó que debería enviarse en el cuerpo de una solicitud POST; sin embargo, dado que actualmente estoy enviando ambos tokens en todas las solicitudes de recuperación que hago, esto no funcionaría para las solicitudes GET.

¿Debo enviar ambos tokens en todas las solicitudes? Si es así, ¿cómo debo enviar el token de actualización en una solicitud GET? Dado que está almacenado en las cookies del cliente, he considerado extraerlo de allí, aunque tengo curiosidad por saber si existe un método mejor/más generalmente aceptado.

about 4 years ago · Juan Pablo Isaza
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!