Size: a a a

JavaScript.Ninja

2021 May 23

F

Fuckboy in JavaScript.Ninja
а потом?
источник

VK

Vladimir Klimov in JavaScript.Ninja
Вы говорите, что приготовление неправильное - единственная проблема, но как готовить правильно - не говорите😁
источник

F

Fuckboy in JavaScript.Ninja
я же здесь сказал, если в деталях, то мне кажется нужно делать 15 минутный аксес токен, и одноразовый рефреш, если юзер вышел на 15 минут, то когда в следующий раз зайдет - отправим рефреш, который в куки лежит и получим новую пару, а если рефреш окажется не валидным, то разлогиним его
источник

F

Fuckboy in JavaScript.Ninja
ну либо рефреш на полгода, чтобы разлогинило если юзер не заходил долго
источник

F

Fuckboy in JavaScript.Ninja
это уже как захотим
источник

F

Fuckboy in JavaScript.Ninja
но в любом случае рефреш одноразовый
источник

Е

Евдоким in JavaScript.Ninja
Украли рефреш, по нему получили новую пару, пользователя разлогинило, пользователь понял, что что-то не так, что дальше?
источник

F

Fuckboy in JavaScript.Ninja
пользователь логинится заново, выдается новая пара, и тогда хакера разглогинит
источник

IK

Illya Klymov in JavaScript.Ninja
А мультипойнт как чинить?
источник

IK

Illya Klymov in JavaScript.Ninja
И главный вопрос - что хранить в токене?
источник

F

Fuckboy in JavaScript.Ninja
что это?
источник

IK

Illya Klymov in JavaScript.Ninja
Когда несколько устройств
источник

F

Fuckboy in JavaScript.Ninja
вот с этим я еще не разобрался, я вообще не люблю жвт, просто на работе заставляют использовать
источник

F

Fuckboy in JavaScript.Ninja
ну у нас в токене только роль хранится
источник

IK

Illya Klymov in JavaScript.Ninja
а как быть когда у пользователя обновили роль :)
источник

F

Fuckboy in JavaScript.Ninja
прямо на клиенте пользователь взял и обновил роль себе?
источник

F

Fuckboy in JavaScript.Ninja
да, тогда это еще одна проблема
источник

IK

Illya Klymov in JavaScript.Ninja
зачем на клиенте
источник

IK

Illya Klymov in JavaScript.Ninja
амдин обновил
источник

F

Fuckboy in JavaScript.Ninja
ничего в голову не приходит, походу прийдется разглогинить пользователя чтобы выдать ему новую роль
источник