Vấn đề accessToken và refreshToken

chào các bạn, mình đang thực hiện 1 dự án có authorization. Mình đang dùng accessToken và refreshToken, vấn đề là khi user gửi request trong khi cả accessToken và refreshToken hết hạn thì sẽ fail request luôn. Mình đã thử cấp 1 refreshToken mới và set TTL của nó lại mỗi khi gửi request lấy accessToken nhưng mình gặp vài vấn đề về bảo mật. AE nào biết cách giải quyết cho thể chỉ giáo cho mình với

Could you be more precise?Could you describe in more detail how you implemented it?

83% thành viên diễn đàn không hỏi bài tập, còn bạn thì sao?