Привет! Я разрабатываю приложение React, которое взаимодействует с Express API.Я пытаюсь реализовать аутентификацию JWT, но я не знаю, что должно произойти, когда истекает срок действия jwt.Это не очень удобно для пользователя, если пользователь вышел из системы по истечении срока действия токена.
Следует ли использовать токены обновления?Как сказано в документации к пакету node-jsonwebtoken ( jsonwebtoken ).Возможно, это не лучший подход.
Должен ли я создавать новый jwt при каждом запросе к серверу?Если пользователь долгое время читает статью без каких-либо запросов, он выйдет из системы.
Возможно, я ошибаюсь, и лучшая практика - использовать большое время истечения срока действия и позволить пользователю войти в систему.из.Если это так, что было бы разумным временем?
Спасибо!