Các bác cho em hỏi theo quan điểm thiết kết hệ thống thì có nên cho thời gian sống của token ngắn không? Trường hợp này là JWT, em định cho:
- Access token 5 giây hết hạn.
- Refresh token 1 tiếng hết hạn phải login lại.
Đây là trường hợp 2 server connect với nhau (server này là client của server kia) nên việc sau 1 tiếng login lại sẽ không bị gián đoạn (basic authentication).
Theo các yếu tố như: độ bảo mật, mức độ delay, mức độ chịu tải của server, …
Em cảm ơn!