fix(auth): не выкидывать пользователя при сетевой ошибке refresh, access token 30 дней

- queryClient: refreshSession возвращает reason (network/unauthorized);
  при network-ошибке не делаем logout, а бросаем network_error_during_refresh.
- useAuth: checkAuth и refreshUser не сбрасывают сессию при network-ошибке
  во время refresh, переводят в офлайн-режим.
- auth.service: remember берётся из сессии, race tolerance 5 минут.
- access token lifetime унифицирован до 30 дней по умолчанию, cookie maxAge
  теперь совпадает с JWT expiry (было 15 минут fallback).
This commit is contained in:
2026-07-10 10:04:12 +03:00
parent 95279b8fcc
commit af8920f920
6 changed files with 62 additions and 24 deletions

View File

@@ -11,7 +11,7 @@ JWT_SUPERADMIN_SECRET=your-superadmin-secret-here
# JWT_BOT_SECRET=your-bot-secret-here
# Token expiry (optional — these are the defaults)
# JWT_ACCESS_EXPIRES=14d
# JWT_ACCESS_EXPIRES=30d
# JWT_REFRESH_EXPIRES_REMEMBER=90d
# JWT_REFRESH_EXPIRES_SESSION=30d
# JWT_SUPERADMIN_EXPIRES=1h