Replymessage unavailable
سلام دوستان
من با استفاده از passport توی Nest.js یه سیستم authentication و authorization پیاده کردم
وقتی کاربر ثبت نام یا لاگین میکنه دو تا توکن access و refresh ایجاد میشه و داخل کوکی های sign شده به صورت Httponly ذخیره میشه
برای authorization از یه Guard استفاده کردم که اون گارد هم از یه JwtStrategy استفاده میکنه
داخل این استراتژی من میام Access Token رو از کوکی میگیرم ولی اگه access token نباشه چک میکنم که آیا refresh token هست یا نه، اگه refresh توکن نباشه یه Unauthorized اکسپشن throw میکنم
ولی اگه access token نباشه ولی refresh token باشه ، با استفاده از refresh token یه access توکن جدید صادر میکنم و از اون استفاده میکنم و ریکوست میره ادامه کار
میخواستم بدونم از لحاظ اصولی این implementation درسته یا نه و یه جای کارو اشتباه رفتم
ممنون میشم راهنمایی کنید