У меня есть поставщик токенов на моем сервере Spring Boot, и я хочу знать, как лучше всего использовать его в моем приложении Android? В настоящее время я могу получить accessToken и refreshToken с Android, но как мне его использовать?
Должен ли я сохранять оба токена с помощью SharedPrefs, а когда accessToken больше не действителен, использовать токен обновления для получения другого? Какое время истечения нужно установить для обоих токенов?
Должен ли я проверять каждый запрос от Android на внешний сервер, если ответ не авторизован, и затем выполнить эту процедуру для получения нового accessToken?