Chào các bạn của tôi,
Tôi đã mở một API với xác thực JWT khi gọi nó cho trang wordpress của tôi và nó đang hoạt động.
Bây giờ tôi muốn đặt thời gian hết hiệu lực cho cái token đã gửi đến client.
Tôi có 2 solution :
tôi sẽ cho expired là 20 minutes
1/ Khi token mà tôi đã gửi, gần đến thời gian hết hiệu lực, server của tôi sẽ overwrite lại token của user (user sẽ không biết được điều gì đã xảy ra)
2/ Khi token đến thời hết hiệu lực, server của tôi không làm gì cả chỉ đơn giản là return 403 và user sẽ authentication lại như cách mà chúng đã làm để lấy được cái token trước đó vậy (sẽ làm cho anh ta nghĩ rằng session của anh ta đã bị timeout)
Các bạn hãy giúp tôi chọn 1 và tôi chấp nhận phương án thứ 3 !
Cảm ơn rất nhiều những người hàng xóm tốt bụng và đáng yêu.