Size: a a a

NestJS — русскоязычное сообщество

2020 April 15

W

Wowgs in NestJS — русскоязычное сообщество
Если делать короткоживущими аксесы, то засираться блэклист не будет
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
типо писать в базу айдишник JWT токена если он протухает?
источник

W

Wowgs in NestJS — русскоязычное сообщество
Да, можно использовать какую-нибудь кафку
источник

W

Wowgs in NestJS — русскоязычное сообщество
А по-другому и никак с жвт
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
а пользователю логиниться каждый раз как аццесс протухнет?
источник

W

Wowgs in NestJS — русскоязычное сообщество
Кстати, советую почитать про жвт подробнее, рфс там. Узнаешь, что jwt - это jws или jwe при том в компакт виде
источник

W

Wowgs in NestJS — русскоязычное сообщество
Рефреш токен
источник

W

Wowgs in NestJS — русскоязычное сообщество
То есть делаешь аксесс 2 минуты условно, рефреш 60 дней
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
ну так к этому и пришли ведь
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
я ссылку кидал выше
источник

W

Wowgs in NestJS — русскоязычное сообщество
Да, читал я это. Только вот хранить токены в чистом виде - плохой подход. К тому же эти фингерпринт ограничения обходятся легко.
источник

W

Wowgs in NestJS — русскоязычное сообщество
Смысла вводить их нету, если рефреш спиздили и он не в блэклисте - найдут как использовать
источник

O

Oleh in NestJS — русскоязычное сообщество
народ, в class-validator можно свалидировать 1 из двух типов?
те ожидается, что проп будет number или number[]

в либе joi юзал Joi.alternatives
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
Wowgs
Смысла вводить их нету, если рефреш спиздили и он не в блэклисте - найдут как использовать
у рефреша срок действия есть
источник

W

Wowgs in NestJS — русскоязычное сообщество
Также советую подумать над jwe, если хочется хранить в токене какую-то более менее приватную инфу
источник

W

Wowgs in NestJS — русскоязычное сообщество
Ну да, 60 дней будут юзать, объюзаются
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
Aleksandr Bukhalo
у рефреша срок действия есть
после нескольких попыток дропать рефреш и всё
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
Wowgs
Смысла вводить их нету, если рефреш спиздили и он не в блэклисте - найдут как использовать
а как ты определишь что его надо в блеклист запихивать, не понял сути проблемы
источник

W

Wowgs in NestJS — русскоязычное сообщество
А никак, в том то и дело, в блеклист ты обычно заносишь, если допустим у юзера что-то изменилось (допустим инфа о нем ты вообще можешь разлогинить пользователя полностью занеся его ид в блэклист). Или если стало очевидно, что токен был украден (в редких случаях)
источник

W

Wowgs in NestJS — русскоязычное сообщество
В этом и проблема токенов, они уязвимы к краже. Остается уповать на тлс
источник