Size: a a a

Node.js — русскоговорящее сообщество

2019 November 13

С

Сергей in Node.js — русскоговорящее сообщество
Without Hands
ты логинишся с компа тебе выдало уникальный аксес и рефреш токен
Аааа, да, вcе, понял
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
значит и рефреш токен злоумышленника продолжает работать
Да нет же, камон, рефреш токен одноразовый
источник

С

Сергей in Node.js — русскоговорящее сообщество
Ведь при использовании рефреша, он удаляется
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Сергей
Ведь при использовании рефреша, он удаляется
Да, и просто новый заносится в БД
источник

С

Сергей in Node.js — русскоговорящее сообщество
Without Hands
Да нет же, камон, рефреш токен одноразовый
Даа
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
значит и рефреш токен злоумышленника продолжает работать
аксес токен валидный только 15 минут, после 15 минут, тебе прийдётся посылать запрос что бы получить новую пару токенов
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Ну это к примеру 15 минут
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Without Hands
аксес токен валидный только 15 минут, после 15 минут, тебе прийдётся посылать запрос что бы получить новую пару токенов
речь про рефреш токен
источник

W

Without Hands in Node.js — русскоговорящее сообщество
ну
источник

С

Сергей in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
речь про рефреш токен
Смотри
Ты залогинелся с телефона, тебе выдали 2 токена
Залогинился с компа, выдали новые 2 токена
Оба рефреш токена сохранились в базе
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Сергей
Смотри
Ты залогинелся с телефона, тебе выдали 2 токена
Залогинился с компа, выдали новые 2 токена
Оба рефреш токена сохранились в базе
а куда делся рефреш токен злоумышленника?
источник

С

Сергей in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
а куда делся рефреш токен злоумышленника?
Не понял тебя
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Сергей
Не понял тебя
злоумышленник украл рефреш токен
источник

С

Сергей in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
а куда делся рефреш токен злоумышленника?
Я говорю про логику, цикл жизни токена
источник

EB

Eugene Butusov in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
а куда делся рефреш токен злоумышленника?
они про то, что типа кто первый рефрешнул - того и тапки
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Eugene Butusov
они про то, что типа кто первый рефрешнул - того и тапки
Так не работает)
источник

С

Сергей in Node.js — русскоговорящее сообщество
Eugene Butusov
они про то, что типа кто первый рефрешнул - того и тапки
Ахаха
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
злоумышленник украл рефреш токен
Он украл его да, даже если он раз рефрешнул, и он будет у него где-то сохранён, то второй раз он его не использует
источник

W

Without Hands in Node.js — русскоговорящее сообщество
Поскольку его не в той же самой БД
источник

EB

Eugene Butusov in Node.js — русскоговорящее сообщество
Without Hands
Так не работает)
а ну-ка гуру, расскажи детям как работает
источник