Size: a a a

2019 September 16

V🦎

Valerbl4 🦎 in Android Guards
Рефреш токен можно обновлять с помощью логин-пароль рефреш токен живет скажем 15 мин а основной 30 сек
источник

V🦎

Valerbl4 🦎 in Android Guards
Vadim
Нужно только хранить текущий+при рефреше минуту хранить предыдущий
Тут можно голову сломать какой текущий какой предидущий. Лишняя возня в базе
источник

V

Vadim in Android Guards
Спасибо за диалог, но все равно пока не понятно зачем он нужен кроме как для быстрого логина с помощью пинкода или пальца
источник

V

Vadim in Android Guards
Когда ты можешь долго не пользоваться приложением, но вводить имя пароль каждый раз не хочется
источник

V

Vadim in Android Guards
Тогда рефреш токен помогает... А так выглядит как лишний стэп
источник

V🦎

Valerbl4 🦎 in Android Guards
Vadim
Когда ты можешь долго не пользоваться приложением, но вводить имя пароль каждый раз не хочется
Ну как бы он для того и служит, чтобы поддерживать сессию и  не вводить постоянно логин пароль.
источник

V🦎

Valerbl4 🦎 in Android Guards
Можно увелить время жизни рефреша на 10лет и не париться))) - но это не безопасно
источник

V

Vadim in Android Guards
Valerbl4 🦎
Ну как бы он для того и служит, чтобы поддерживать сессию и  не вводить постоянно логин пароль.
Понятно. В случае если у меня нету такой функциональности, значит он и не нужен
источник

V

Vadim in Android Guards
Потому что логин с помощью пальца планируем сделать более секьюрным
источник

V

Vadim in Android Guards
Но это совсем другая история...
источник

V🦎

Valerbl4 🦎 in Android Guards
Если приложение не будет общаться с сервером то оно и не нужно
источник

V

Vadim in Android Guards
Приложение будет общаться с сервером)) но если ты его заглушил то нужно логинется заново
источник

V

Vadim in Android Guards
Как в банке
источник

V

Vadim in Android Guards
Я правда не из России и не знаю как у вас работает, только слышал что в плане приложений русские банки на шаг впереди всей планеты
источник

V🦎

Valerbl4 🦎 in Android Guards
Аааааааааааа! А для авторизации нас ервере то серано потребуется токен))) как ни крути
источник

V

Vadim in Android Guards
Но читал статьи что аутентификация с помощью пальца или пина сделана не через хранение рефреш токена, а каким то более замудренным способом
источник

V

Vadim in Android Guards
Valerbl4 🦎
Аааааааааааа! А для авторизации нас ервере то серано потребуется токен))) как ни крути
Ну это понятно, вопрос как его обновлять))
источник

V

Vadim in Android Guards
И нужен ли рефреш как таковой
источник

V🦎

Valerbl4 🦎 in Android Guards
Ну тут выбор за вами.
источник

V🦎

Valerbl4 🦎 in Android Guards
Просто использовать рефреш, на мой взгляд проще в плане реализации и накладных расходов
источник