・リフレッシュやスライディング
・リフレッシュトークンはOAuth2仕様なので、
JWTアサーション単品を認証で使用するには必須ではありません。
JWT - マイクロソフト系技術情報 Wiki > 構造 > 構成要素 > ペイロード(クレームセット)
・SlidingExpiration(スライディング有効期限)みたいなことをしたい場合は、
都度再発行するか、JWTのIDに対する有効期限をサーバーで管理するとか、
そういうことをする必要が出てくると思います。
・リフレッシュトークンのように、有効期限内のJWTを送信すると、
expを更新してくれるという方法でもいい気がします。
2018年1月31日水曜日 10時50分53秒 UTC+9 masatakashibuya: