Size: a a a

JavaScript.Ninja

2021 May 21

VK

Vladimir Klimov in JavaScript.Ninja
Если вы посмотрите видео с реализацией - там так и сделано, вроде
источник

IK

Illya Klymov in JavaScript.Ninja
а, вы о том, зачем делают долгоиграющие аксес токены? не всегда у нас один хост авторизации
источник

F

Fuckboy in JavaScript.Ninja
да, я просто думал что проблем которые есть на этой картинке не будет если мы будем использовать только короткие аксес токены
источник

IK

Illya Klymov in JavaScript.Ninja
вон же внизу ветка
источник

IK

Illya Klymov in JavaScript.Ninja
"малое время жизни"
источник

IK

Illya Klymov in JavaScript.Ninja
а про "токены с большим временем жизни" - это про рефреш токены
источник

VK

Vladimir Klimov in JavaScript.Ninja
Чем длинные рефреш токены лучше сессий обычных?)
источник

F

Fuckboy in JavaScript.Ninja
а почему его выкинуть должно? это же аксес токен
источник

F

Fuckboy in JavaScript.Ninja
я думал что выкинет только если запрос с рефреш токеном не верный
источник

F

Fuckboy in JavaScript.Ninja
и еще я думал что время жизни рефреш токена всегда очень большое, поэтому до сих пор не могу понять проблему. Хакер украл у нас рефреш токен, мы зашли на сайт и сделали запрос со своим рефреш токеном который уже не действителен, нас разглогинило.
источник

F

Fuckboy in JavaScript.Ninja
в чем проблема?
источник

IK

Illya Klymov in JavaScript.Ninja
тем что хакер продолжит бесконечно пользоваться нашими кредами
источник

F

Fuckboy in JavaScript.Ninja
до того момента пока мы не зайдем на сайт
источник

F

Fuckboy in JavaScript.Ninja
же
источник

F

Fuckboy in JavaScript.Ninja
хакера ведь тоже разлогинит
источник

IK

Illya Klymov in JavaScript.Ninja
только если мы храним один рефреш токен )
источник

VK

Vladimir Klimov in JavaScript.Ninja
Это если вы поддерживаете логин только с одного устройства
источник

IK

Illya Klymov in JavaScript.Ninja
тогда пользователя тоже будет разлогинивать с других устройств
источник

F

Fuckboy in JavaScript.Ninja
аа, то есть эта проблема существует только если у нас несколько устройств, верно?
источник

IK

Illya Klymov in JavaScript.Ninja
ну вообще "логин с одного устройства" ужасный UX :)
источник