¿Quiero saber cuál es el enfoque recomendado para que los servicios de back-end asíncronos que están protegidos mediante tokens de portador se llamen entre sí?
Tengo una aplicación web interactiva que llama a un servicio de back-end que pasa un token de acceso en el encabezado Authorization
. Este servicio de back-end inicia un trabajo asíncrono que luego llama a otro servicio de back-end, pasando el mismo token de acceso. El problema surge cuando el token de acceso ha caducado mientras se procesaba el primer trabajo.
Parece que un enfoque relativamente sencillo sería hacer que el extremo delantero pase un token de actualización al back-end, que puede usar para obtener un nuevo token de acceso.
¿Hay mejores enfoques?