DEV Community

Discussion on: Membuat Otentikasi JWT dengan PHP Native

Collapse
 
areablogger profile image
Admin Areablogger

Gan, untuk refresh token-nya apakah sebaiknya simpan di database saja agar ketika silent authorization, kita tetap cocokan refresh token-nya dulu dengan database baru di kasi access token?

Collapse
 
itsfaqih profile image
Muhammad Faqih Muntashir • Edited

tidak perlu, cukup lakukan validasi JWT refresh token-nya saja.
jika validasi lolos maka bisa dipastikan bahwa JWT tersebut sah, karena hampir tidak mungkin untuk orang bisa memalsukan token, kecuali mereka tahu secret key yang kita gunakan.

inilah salah satu spesialnya JWT, kita tidak perlu menggunakan database untuk memeriksa sah tidaknya token tersebut.