Pimia
DocumentaciónFrontendIntegracionesAPI ReferenceKnowledge BaseChangelog
Guías

Gestiona tokens con seguridad

Persistencia y concurrencia para refresh tokens rotatorios.

Guarda el TokenSet completo después de cada refresco. Un access token aislado no contiene el nuevo refresh token que necesitará la siguiente operación.

En un solo proceso

Reutiliza el cliente del SDK por grant. El cliente serializa los refrescos que ocurren dentro de ese proceso.

En varios procesos

Usa un almacén compartido y un lock distribuido por grant. El lock debe cubrir la lectura del token vigente, el refresco y la escritura del nuevo conjunto.

Reutilizar un refresh token revoca el grant

Si otro proceso ya rotó el token, volver a usar la copia anterior se trata como una reutilización indebida y obliga al usuario a autorizar de nuevo.

En esta página