BaronNashor
Member
Ví dụ là JWT thì để cái expiry của JWT ngắn thôi vài chục giây, trả về khi user login thành công ngoài JWT thì trả thêm 1 cái gọi là refresh token nữa (Cái này lưu ở local storage và lưu ở db mình luôn), cái refresh này để get về JWT mới nếu hết hạn.Mình có vụ này, khi login mình cấp cho user cái token và thời hạn 15 phút.
Trong lúc này, mình thay đổi role hay là thông tin quyền của user đó, thì phải chờ token hết hạn/ login lại thì mới cập nhật thay đổi. Có cách nào xử vụ này không các bác.
Hiện tại quyền e để trong clams của token luôn![]()



