Size: a a a

Clojure — русскоговорящее сообщество

2019 October 01

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
кто и как их украдет?
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
И чтобы можно было эту сессию продлить
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
и как наличие токены для рефреша сессии на клиенте решает ХОТЬ ОДНУ проблему?
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
и какую именно?
источник

IG

Ivan Grishaev in Clojure — русскоговорящее сообщество
писали же выше: чтобы не передавать креды постоянно, чел делаэт это один раз и получает токен. А чтобы не использовать один и тот же токен постоянно, его надо обновлять
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
Andrew Rudenko
и как наличие токены для рефреша сессии на клиенте решает ХОТЬ ОДНУ проблему?
да не особо. Разница только в том что в случае jwt сессия по сути хранится на клиенте
источник

IG

Ivan Grishaev in Clojure — русскоговорящее сообщество
А чтобы не вводить креды при обновлении, передают токен обнвления
источник

A

Artem in Clojure — русскоговорящее сообщество
Ivan Grishaev
писали же выше: чтобы не передавать креды постоянно, чел делаэт это один раз и получает токен. А чтобы не использовать один и тот же токен постоянно, его надо обновлять
поидеи мобильные аппы так работают с авторизацией
источник

MG

Mikhail Gusarov in Clojure — русскоговорящее сообщество
У меня только один вопрос: какая атака тут предупреждается?
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
Ivan Grishaev
писали же выше: чтобы не передавать креды постоянно, чел делаэт это один раз и получает токен. А чтобы не использовать один и тот же токен постоянно, его надо обновлять
ЧТО это решает? ПОЧЕМУ нельзя использовать один и тот же токен постоянно, а при его протухании ходить с ДРУГИМ НЕ ПРОТУХАЮЩИМ токеном на сервер опять?
источник

MG

Mikhail Gusarov in Clojure — русскоговорящее сообщество
Атака с кражей телефона не покрывается, поскольку в этом случае крадут оба токена.
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
Ivan Grishaev
А чтобы не вводить креды при обновлении, передают токен обнвления
чтобы в ногу себе пострелять его передают
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
Mikhail Gusarov
У меня только один вопрос: какая атака тут предупреждается?
экзактли
источник

IG

Ivan Grishaev in Clojure — русскоговорящее сообщество
что-то истерика пошла
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
Ну смотри
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
Ты можешь auth токен хранить в открытом виде где хочешь
источник

IG

Ivan Grishaev in Clojure — русскоговорящее сообщество
один и тот же токен это несекьюрно
источник

MG

Mikhail Gusarov in Clojure — русскоговорящее сообщество
Так обсуждение, как правильно моделировать эпициклы, только истерику и может вызвать.
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
А refresh в каком-то safe store
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
К которому более дорогой доступ
источник