Ir al contenido

Refresco de token transparente

Generado automáticamente desde el archivo fuente. No editar a mano — vuelve a ejecutar catalyst-changelog-sync.

  • Cuando una operación GraphQL en página falla con UNAUTHENTICATED porque el access token expiró, el error link de Apollo ahora llama de forma transparente a signInUsingRefreshToken() y reintenta la operación original en vez de redirigir a login.
  • Los 401 concurrentes comparten un único refresco en vuelo, cada operación se reintenta como máximo una vez, y solo las operaciones de usuario lo disparan. La redirección a login solo ocurre cuando el propio refresco no está disponible o falla (invalid_grant).

Los access token duran alrededor de una hora y los refresh token alrededor de un mes, pero antes cualquier expiración del access token devolvía al usuario a la pantalla de login en la siguiente navegación — aunque el refresh token siguiera siendo válido — forzando un re-login cada hora aproximadamente sin motivo. Ahora la sesión se mantiene viva en silencio hasta la vida del refresh token.


Ver propuesta original