Ситуация.
Две физических ЭЦП, на разных носителях(выпущенных на двух разных сотрудников одной организации, обе действующие), на разных рабочих местах.
На одном месте, авторизуемся в ЦРПТ, пполучаем токен со строком жизни 10(или 12) часов. Заходим по нему в API, выполняем какие-то действия, не требующие подписания документов.
Все нормально.
А потом, на другом рабочем месте, делаем то-же самое, но с другой ЭЦП. Так-же формируется токен. Но, уже новый. На этом месте тоже все работает.
После этого, перый токен отзывается, или продолжает работать?
При попытке на первом рабочем месте, зайти по своему полученному ранее токену, зайдет, или будет отлуп и нужно будет получать новый?
PS Когда формируется токен, сервер генерит уникальную ключевую пару, ид и строка данных, которая подписывается ЭЦП и на основании этого выдается токен. Как я понял, он привязан к этому ид. И когда мы генерим новый, ид будет уже другой. А он, похоже хранится на сервере, как выданный клиенту ххх...
PSS Если так, то получается, функцию проверки "жизнеспособности токена" нужно дополнить проверкой попытки авторизации, а не только проверять его наличие и срок действия. И при неудачной попытке авторизации, безусловно запрашивать новый, несмотря на то, что старый еще живой по времени?