Nuestra API está protegida con sesiones que se almacenan y verifican desde la base de datos (JWT no firmadas de un cliente) y tienen una caducidad almacenada en la base de datos.
A partir de ahora, nunca se actualiza la caducidad, pero me gustaría que los clientes que hacen ping al servidor en algún intervalo permanezcan conectados.
No he oído hablar de esto, así que solo quería asegurarme de que no estaba pasando por una falla masiva.
Así que las opciones.
-
Cada vez que llegan a un punto final, aumentan su vencimiento para decir dentro de 1 hora. Aunque es un poco excesivo.
-
Para ralentizar las actualizaciones de db, podría decir que si hacen ping dentro de 15 min. De vencimiento, lo refrescaré por otra hora.
-
¿Algo mejor?
¿O hay algunos agujeros de seguridad que me faltan?