Какой смысл в обновлении токена?

Должен признаться, у меня был этот вопрос в течение очень долгого времени, никогда не понимал.

говорят, что токен аутентификации подобен ключу от сейфа, когда срок его действия истекает, его больше нельзя использовать. теперь у нас есть волшебный токен обновления, который можно использовать для получения еще одного пригодного для использования ключа, и еще... до тех пор, пока не истечет срок действия волшебного ключа. так почему бы просто не установить срок действия токена аутентификации таким же, как у токена обновления? зачем вообще заморачиваться?

Какова веская причина этого, может быть, историческая? действительно хочу знать. спасибо

42
задан Honey 15 August 2019 в 03:21
поделиться