При входе в систему/регистрации пользователь получает обратно токен JWT (краткосрочный) и токен обновления (долговечный). Токен обновления хранится в файле cookie HTTPOnly.
Внешний интерфейс прикрепляет токен JWT к заголовку авторизации в формате «Носитель jwt_token».
Я не уверен, как обрабатывать поток по истечении срока действия JWT.
Если токен обновления существует в файле cookie и в базе данных и не имеет использовался до создания нового токена JWT.
Как заменить старый токен JWT новым в заголовке авторизации?
Код: Выделить всё
Подробнее здесь: [url]https://stackoverflow.com/questions/78479473/php-jwt-token-flow-in-symfony[/url]
Мобильная версия