JWT access token — это временный пропуск пользователя в систему. Пока токен действителен, сервер понимает: пользователь уже авторизован.
🔑 Представьте бизнес-центр:
— login/password на входе → проверка личности
— access token → временный пропуск
— refresh token → пропуск для получения нового пропуска без повторного входа
Access token обычно живёт недолго:
— 5 минут
— 15 минут
— 1 час
Когда срок заканчивается — frontend отправляет refresh token и получает новый access token.
🟢 Зачем это нужно:
— безопаснее, чем хранить вечную сессию
— можно быстро отзывать доступ
— удобно для мобильных приложений и SPA
⚠️ Частый баг:
Access token истёк, но frontend продолжает отправлять старый токен → пользователь получает случайные 401 ошибки.
📍 Навигация: [Вакансии]
🐸 Библиотека тестировщика
#теория_на_пальцах
