【发布时间】:2021-07-19 04:36:05
【问题描述】:
我正在尝试在 SvelteKit 应用程序中实现 JWT 身份验证,但在代码中的何处我应该在站点重新加载时刷新我的 accesstoken 时遇到问题。 根据我的发现,我应该将 JWT 存储在内存中,然后将刷新令牌存储为仅限 HTTP 的 cookie。当页面重新加载或在新标签页中打开时,我需要调用我的后端来查看刷新令牌是否有效,如果有效,我将生成一个新的 JWT 并将其返回给客户端。
在哪里打这个电话是个好主意?我在想getSession-hook 会是个好地方,但我不能从那里使用fetch。
【问题讨论】: