Мое понимание того, как сервер проверяет пользователя, использующего JWT, заключается в том, что сервер хеширует часть полезной нагрузки JWT со своим собственным секретным ключом, а затем сравнивает результат с частью сигнатуры JWT. Если два совпадения, то запрос пользователя действителен.
Однако я не могу выяснить, как люди генерируют разные JWT, когда пользователь обновляет токен. Для меня, чтобы гарантировать, что уникальный JWT генерируется при обновлении токена, необходимо изменить полезную нагрузку, скажем, добавив дату истечения срока действия + идентификатор пользователя. Тем не менее, большинство ресурсов онлайн не упоминают процесс генерации нового уникального JWT, когда срок действия старого истек. Я что-то здесь упускаю? Разве люди не генерируют уникальный JWT, когда срок действия старого истек, и вместо этого просто продлевает срок службы JWT на стороне сервера?