У меня есть приложение Rails, и я пытаюсь подключиться к API.
Мне удалось проверить связь с API и отправить данные формы, и все возвращается в норму.Вопрос, который у меня возникает, заключается в том, что API требует, чтобы вы отправили токен аутентификации JWT вместе с вашим запросом.Поэтому я делал этот дополнительный запрос аутентификации, чтобы получить JWT, а затем отправлял этот JWT с другими вызовами API, которые я делал.
API рекомендует сохранить исходный JWT, чтобы мне не нужно было выполнять дополнительную аутентификациюзапрос на JWT.Они рекомендуют сохранять его на определенное время, а после этого обновлять и получать новый JWT.Токен будет действителен в течение 25 часов, поэтому они рекомендуют получать новый токен через 24 часа, чтобы не прерывать какие-либо службы при получении нового JWT.
Где я буду хранить этот токен?Я думал на сессии или кешировать это может быть?Я чувствую, что могут быть проблемы с безопасностью при хранении его в сеансе?
Просто ищу информацию о лучших практиках и где можно хранить JWT в их приложении.Также не говорите мне слишком общий вопрос, или ТАК не место спрашивать мнения.Я делаю этоБандитская жизнь.