Size: a a a

2019 December 25

I

Igor in Go-go!
другой вопрос, что это не самая частая операция
источник

I

Igor in Go-go!
Constantine
у jwt внутри есть expire in
А он поможет, если рядом две страницы открыты от одного пользователя в одном браузере? в разных браузерах?
источник

I

Igor in Go-go!
Если через хранилку, то очевидно - да
источник

C

Constantine in Go-go!
Igor
А он поможет, если рядом две страницы открыты от одного пользователя в одном браузере? в разных браузерах?
я хочу узнать у коллеги, как он предлагает лочить без субд )
источник

C

Constantine in Go-go!
крутые знания получим перед НГ )
источник

C

Constantine in Go-go!
источник

C

Constantine in Go-go!
нашел картинку наконец-то )
источник

S

Sergey in Go-go!
Constantine
я хочу узнать у коллеги, как он предлагает лочить без субд )
хоспадя. вот так выглядят дети, пытающиеся подловить взрослых. русским по белому писал выше. для проверки аутентификации с jwt в базу ходить не надо. для получения нового токена - надо. я ни разу не сказал, что для jwt база вообще не нужна. но "нужна раз в несколько минут" и "нужна каждый раз" - это большая разница.
источник

C

Constantine in Go-go!
Sergey
хоспадя. вот так выглядят дети, пытающиеся подловить взрослых. русским по белому писал выше. для проверки аутентификации с jwt в базу ходить не надо. для получения нового токена - надо. я ни разу не сказал, что для jwt база вообще не нужна. но "нужна раз в несколько минут" и "нужна каждый раз" - это большая разница.
ты мне такой ответ выдал на мой кейс с токеном в ЧС )
источник

C

Constantine in Go-go!
пример — блокировка юзера
источник

S

Sergey in Go-go!
всё уже давно придумано и продумано. а такие как ты до сих пор носятся с картинкой 7-летней давности, нарисованной недоумком.
источник

PK

Phil Kulin in Go-go!
О!!!!!!!!!!!!!!!!!!!!!!! В мемориз
источник

C

Constantine in Go-go!
Sergey
всё уже давно придумано и продумано. а такие как ты до сих пор носятся с картинкой 7-летней давности, нарисованной недоумком.
хорошая попытка, но нет )
источник

PK

Phil Kulin in Go-go!
Кстати пока тема, а какие либы для oauth сервера посоветуете?
источник

S

Sergey in Go-go!
это не кейс с чс. это кейс с белым списком. хранишь все выданные refresh токены в хранилище и перед выдачей новой пары проверяешь на наличие его в хранилище. это раз. и два - ты гонишь про то, что с jwt так же надо ходить в базу, как и с обычной сессией, но это бред сивой кобылы
источник

I

Igor in Go-go!
Phil Kulin
О!!!!!!!!!!!!!!!!!!!!!!! В мемориз
+1
источник

DP

Daniel Podolsky in Go-go!
тем не менее - мгновенный логаут на всех устройствах без похода в базу на каждый запрос сделать нельзя
источник

I

Igor in Go-go!
Phil Kulin
Кстати пока тема, а какие либы для oauth сервера посоветуете?
markbates/goth
источник

S

Sergey in Go-go!
Constantine
хорошая попытка, но нет )
да понятно, что нет. тебе что в лоб, что по лбу. "своё мнение имею и никому не отдам."
источник

DP

Daniel Podolsky in Go-go!
и как только в системе появляются деньги - всм стоновится нужен мгновенный логаут на всех устройствах
источник