Как правильнее реализовать remember me фичу для oauth2 аутентификации (authorization flow)? Где какие плюсы минусы?
На беке спринг, на фронте реакт.
1. Так называемая silent authentication. Когда наша сессия заканчивается - фронт делает новый oauth2 логин внутри невидимого iframe.
2. Remember me кука, которая восстанавливает пользовательскую сессию. (Почему то в спринге реализованный remember me, не обобщён, и работает только для пользователей с логином)