認証許可されたユーザーはログイン状態となり詳細データ閲覧可能 アクセストークンの期限が切れるとリフレッシュトークンを送って新規発行
- 用途: 各種 API リクエストにおいてユーザー認証を行うためのトークン
- 保存場所:http リクエストのヘッダー
- 有効期限:
.envにJWT_EXPIRATION="1h"のように記載
{
Authorization: Bearer {アクセストークン}
}
- 用途:アクセストークンが期限切れになったとき、新しいアクセストークンを発行するためのトークン
- 保存場所:クライアントの HTTP-only cookie
- 有効期限:
.envにJWT_REFRESH_EXPIRATION="30d"ように記載