Plan a future refresh-token strategy for Smart Agro AI authentication.
Current status:
- JWT access tokens exist.
- No refresh tokens are implemented.
- localStorage token storage is MVP-only.
Scope:
- Document possible refresh-token architecture.
- Identify security tradeoffs.
- Do not implement until design is approved.
Acceptance criteria:
- SECURITY_NOTES.md or a design doc includes refresh-token options.
- Risks are documented.
- Implementation is split into future issues.
Plan a future refresh-token strategy for Smart Agro AI authentication.
Current status:
Scope:
Acceptance criteria: