Возможно офтоп, но хз куда написать.
Как правильнее реализовать remember me фичу для oauth2 аутентификации (authorization flow)? Где какие плюсы минусы?
На беке спринг, на фронте реакт.
1. Так называемая silent authentication. Когда наша сессия заканчивается - фронт делает новый oauth2 логин внутри невидимого iframe.
2. Remember me кука, которая восстанавливает пользовательскую сессию. (Почему то в спринге реализованный remember me, не обобщён, и работает только для пользователей с логином)