ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-24, Friday
💻 ක්‍රමලේඛනය · 🕒 කියවීමට විනාඩි 2 · 👁 1

Refresh Token රේස් කොන්දීෂන්: සමාන්තර API ඇමතුම් වලින් ඔබේ ඇප් බිඳී යන්නේ ඇයි?

Refresh Token රේස් කොන්දීෂන්: සමාන්තර API ඇමතුම් වලින් ඔබේ ඇප් බිඳී යන්නේ ඇයි?

React dashboard එකක් නිර්මාණය කරලා, UI එක සුපිරි, Dark mode එකත්, React Query එකෙන් සමාන්තර data fetches කරගෙන ඉන්නකොට, එක මොහොතක JWT එක කල් ඉකුත් වීමෙන් ඇප් එක login පිටුවට යනවා දැකලා තියෙනවද? මෙහෙම වෙන්නේ, සමාන්තර API ඇමතුම් 5ක් එකම වේලාවට expired token එකක් භාවිතා කරන විට, token refresh race condition එක නිසා backend එකට එකවර refresh-token ඉල්ලීම් යන නිසාය.

ඇප් එකේ dashboard එක විවෘත කරලා React Query එක GET /api/teams/users/, GET /api/teams/addresses/, GET /api/auth/profile/, GET /api/auth/activity/recent/, GET /api/notifications/ කියලා අයදුම් 5ක් එවනවා. සාමාන්‍ය තත්වයේ මේ සියල්ලම එකම Bearer <access_token> එකෙන් සාර්ථකව සම්පූර්ණ වෙනවා.

දවස් 15කට පසු, short‑lived access token එක කල් ඉකුත් වෙනවා. පරිශීලකයා "Analytics" ටැබ් එකක් ක්ලික් කරන විට, ඒ 5 ඇමතුම් එකම මොහොතේ (T=0ms) එනවා. සර්වර් එකට ඒවා 401 Unauthorized දෙන අතර, සෑම ඇමතුමක්ම තමන්ගේ Axios error interceptor එකක් ඇරගෙන POST /api/auth/refresh-token/ ඉල්ලීමක් යවනවා. එම නිසා 5 refresh token ඉල්ලීම් එකවර යනවා.

Single‑use refresh token rotation (SimpleJWT, OAuth2) භාවිතා කරන බැවින්, එකම refresh token එකක් භාවිතා කරලා නව token set එකක් ලබා දුන්නාම, පසුපස එන ඉල්ලීම් ඒ නව token එක අක්‍රිය කරලා, "Token revoked" කියලා දෝෂයක් දෙනවා. එවිට frontend එක session එක අක්‍රියයි කියලා හිතාගෙන localStorage පිරිසිදු කරලා පරිශීලකයා login පිටුවට යනවා.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික ආරම්භකයන්, විශේෂයෙන් React, Django, Node.js වැනි modern stack භාවිතා කරන සංවර්ධකයින්ට මෙවැනි race condition එකේ අවදානම අවධානයට ගැනීම අත්‍යවශ්‍යයි. පාඨමාලා, bootcamps, සහ සමාජ මණ්ඩලවලදී token refresh logic එක සින්ක්‍රොනයිස් කරගැනීම, promise‑queue lock වැනි මාර්ගය භාවිතා කිරීම ඉගෙනුම් පද්ධතියේ ගුණාත්මකභාවය වැඩි කරයි. ව්‍යාපාරිකයන්ටත්, backend එකට අධික load එකක් එන්නෙ නැතිව, security breach අවස්ථාවන් අඩු කරයි. එමනිසා, ශ්‍රී ලංකාවේ startup ecosystem එකේ scalability, reliability, සහ security වර්ධනයට මෙය සෘජු ප්‍රයෝජන ගෙනදෙයි.

ඉදිරියට, සංවර්ධකයින්ට Axios interceptor එකේ token refresh logic එක සරලව copy‑paste කරන්න වෙනුවට, lock mechanism, exponential backoff, සහ error handling strategies ඇතුළත් කරගැනීම නිර්දේශ වේ. එවිට පරිශීලක අත්දැකීමේ අඩුපාඩු නැතිව, backend එකට අතිරේක පීඩනයක් නොදෙයි.

අවසානයේ, token refresh race condition එකේ හේතුව, එය නිවැරදිව හදුනාගැනීම, සහ ඒකට විසඳුම් යොදා ගැනීම ඔබේ web app එකේ stability, security, සහ user experience එක ඉහළට ගෙනයයි.

💡 ඔබේ වෙබ් ඇප් එකේ token refresh logic එක දැන්ම සවිස්තරාත්මකව පරීක්ෂා කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#RefreshToken #RaceCondition #React #Axios #SriLankaTech