fix(auth): не выкидывать пользователя при сетевой ошибке refresh, access token 30 дней
- queryClient: refreshSession возвращает reason (network/unauthorized); при network-ошибке не делаем logout, а бросаем network_error_during_refresh. - useAuth: checkAuth и refreshUser не сбрасывают сессию при network-ошибке во время refresh, переводят в офлайн-режим. - auth.service: remember берётся из сессии, race tolerance 5 минут. - access token lifetime унифицирован до 30 дней по умолчанию, cookie maxAge теперь совпадает с JWT expiry (было 15 минут fallback).
This commit is contained in:
@@ -11,7 +11,7 @@ JWT_SUPERADMIN_SECRET=your-superadmin-secret-here
|
||||
# JWT_BOT_SECRET=your-bot-secret-here
|
||||
|
||||
# Token expiry (optional — these are the defaults)
|
||||
# JWT_ACCESS_EXPIRES=14d
|
||||
# JWT_ACCESS_EXPIRES=30d
|
||||
# JWT_REFRESH_EXPIRES_REMEMBER=90d
|
||||
# JWT_REFRESH_EXPIRES_SESSION=30d
|
||||
# JWT_SUPERADMIN_EXPIRES=1h
|
||||
|
||||
Reference in New Issue
Block a user