Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

114
Views
Estrategia para manejar la expiración del token de actualización

Estoy creando una aplicación de reacción y usando JWT para la autenticación. Tan pronto como un usuario inicia sesión, emito un token de acceso y configuro una cookie de solo http llamada jwt y el valor es token de actualización. Según algunos artículos que he leído en línea, se sugiere que el token de acceso tenga una validez corta y el token de actualización tenga una validez prolongada, por lo que configuro la validez del token de acceso en 1 día y el token de actualización en 25 días (los números no son muy importante). Ahora, tan pronto como expire el token de actualización, la sesión del usuario se cerrará automáticamente.

Ahora, la aplicación que estoy desarrollando es un tablero de entrada de datos y no quiero que el usuario cierre sesión repentinamente después de ingresar una gran cantidad de datos, incluso si eso sucede una vez al mes, por lo que quiero conocer el estándar de la industria para manejar este tipo de situación.

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Hay una forma de actualizar el token de actualización sin el par de inicio de sesión y contraseña:

  1. Cuando un token de actualización caduca, un cliente debe obtener un nuevo par de tokens (acceso, tokens de actualización).
  2. El cliente envía sus tokens de acceso Y actualización y recibe un nuevo par (al igual que cuando se autentica con nombre de usuario: contraseña).
  3. Debe realizar un seguimiento de la caducidad de los tokens de actualización para evitar su reutilización.

Es tan seguro como su flujo porque cuando un cliente se desconecta, entiende que alguien más ya usó su token de actualización una vez. Por lo tanto, debe autenticarse con nombre de usuario: contraseña e invalidar el último token de actualización.

Encontré un artículo que explica este flujo.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!