Как работать с механизмом истечения срока действия JWT в нативных приложениях - PullRequest
2 голосов
/ 24 апреля 2019

Я создаю гибридное приложение на React Native. Мы используем Django rest framework на сервере. Мы используем JWT для защиты приложения, вариант использования приложения включает в себя хранение конфиденциальной информации.

Проблема в истечении срока действия JWT. Мне нужно использовать API с accessToken, чтобы получить новый токен, он работает нормально, и токен не истекает, если пользователь открывает приложение каждый день, что практически невозможно.

Следовательно, пользователь выходит из системы каждые несколько дней, поскольку к моменту открытия приложения срок действия токена истекает. Есть ли лучший способ справиться с этим? Приложение Facebook, приложение Google Pay никогда не выходят из системы.

Я пытался сохранить переменную, связанную с пользователем, предполагая, что он является пользователем мобильного приложения, и поэтому никогда не терял этот токен, если он не вышел из системы или не сделал этого явно, но у меня были отзывы, что это опасный метод.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...