Guías
Gestiona tokens con seguridad
Persistencia y concurrencia para refresh tokens rotatorios.
Guarda el TokenSet completo después de cada refresco. Un access token aislado
no contiene el nuevo refresh token que necesitará la siguiente operación.
En un solo proceso
Reutiliza el cliente del SDK por grant. El cliente serializa los refrescos que ocurren dentro de ese proceso.
En varios procesos
Usa un almacén compartido y un lock distribuido por grant. El lock debe cubrir la lectura del token vigente, el refresco y la escritura del nuevo conjunto.
Reutilizar un refresh token revoca el grant
Si otro proceso ya rotó el token, volver a usar la copia anterior se trata como una reutilización indebida y obliga al usuario a autorizar de nuevo.