Access token считается протухшим (истекшим), если при попытке использования API возвращается ошибка авторизации, например, HTTP 401 Unauthorized с сообщением о просрочке токена. Также можно проверить время жизни токена (exp) в payload JWT, если токен в формате JWT, и сравнить с текущим временем. Если токен истек, необходимо запросить новый через refresh token или повторную аутентификацию.
Как вы понимали, что access token протух?
Access token считается протухшим (истекшим), если при попытке использования API возвращается ошибка авторизации, например, HTTP 401 Unauthorized с сообщением о просрочке токена.
Короткий ответ
Что ответить на собеседовании
Подробный разбор
Ответ с пояснениями
Access token считается протухшим (истекшим), если при попытке использования API возвращается ошибка авторизации, например, HTTP 401 Unauthorized с сообщением о просрочке токена. Также можно проверить время жизни токена (exp) в payload JWT, если токен в формате JWT, и сравнить с текущим временем. Если токен истек, необходимо запросить новый через refresh token или повторную аутентификацию.
Пример проверки истечения токена в JavaScript:
const isTokenExpired = (token) => {
const payload = JSON.parse(atob(token.split('.')[1]));
return Date.now() >= payload.exp * 1000;
}
if (isTokenExpired(accessToken)) {
// запросить новый токен
}