Я знаю, что токен доступа самодостаточен и поэтому не может быть отозван. Насколько я понимаю, именно поэтому срок действия токена доступа часто бывает низким. Это позволяет отозвать токен refre sh и, тем самым, разрешить вход в систему только пользователям в течение срока действия токена доступа.
Однако, если я правильно его понимаю, пользователь сможет обновить его токен бесконечно без использования refre sh токена.
Можно инициировать тихий запрос аутентификации, добавив prompt = none. Это возможно до тех пор, пока ваш токен доступа остается в силе. В результате будет получен новый токен доступа, который неотличим от имени входа, выполненного напрямую без параметра prompt = none.
Если я правильно понимаю, пользователь, который однажды получил действительный токен, сможет его постоянно обновлять. без того, чтобы я был в состоянии "отозвать" его доступ каким-либо образом?
Правильно ли я понимаю, и если да, то как мне go отозвать доступ пользователя, пока он снова не войдет в систему?