Anton Sidorov homepage

Bookmark this to keep an eye on my project updates!

Follow me on GitHub

Refresh Token

  • SPA - public client
    • Refresh Token rotation for protect a replay attack
      • Can Store Refresh Token In Local Storage or browser memory. Заданный долгий срок жизни Refresh token сокращается с помощью Refresh Token rotation. Обновление действительно только в течение времени жизни Access Token, который будет короткоживущим.
    • иные варианты to keep a session going can be
      • cookies
      • silent authentication
        • in iframe - legacy Google block
  • Confidential Clients Should Not Rotate Refresh Tokens

Security

Время жизни: