Sto sviluppando un servizio di back-end per applicazioni mobili che utilizza Laravel 5.3. Sto seguendo l'API REST. Applicazione con integrazione del gateway di pagamento e richiede maggiore sicurezza.
Ho seguito l'autenticazione JWT utilizzando la libreria tymon/jwt-auth
per laravel.
Ho qualche dubbio: il mio token è scaduto dopo 1 ora, dopo che il server ha restituito l'errore di token scaduto; e come può lo sviluppatore dell'app gestire questa situazione? Non è possibile chiedere all'utente di accedere ancora e ancora.
Come può gestirlo lo sviluppatore di app?
Qual è l'approccio migliore e più sicuro?