170 похожих чатов

Господа, подскажите хочу сделать аутентификацию в приложении по OAuth 2. Я

лишь только авторизую пользователя, то есть API предоставляемых resource server мне не нужны, только логин. Я, получив access token, от например гугла, сохраняю его у себя, а для пользователя генерирую свой JWT, чтобы поддерживать stateless, как положено, но я не хочу, чтобы пользователь пользовался моим сервисом, если хранимый сервером access_token гугла инвалидирован, не истек, а именно недействителен. То есть он сменил пароль в гугле или забанен. При этом не вижу разумным каждый раз дергать гугл API, как только он ко мне приходит с JWT токеном.
Дилемма такая: я отказываюсь от концепции JWT, теряю stateless, и теперь отдаю пару своих токенов(не связанных с гугловскими) refresh и access. Как только истекает access токен, refresh обновляет пару токенов и заодно проверяем в гугл API валидность гугл access токена, если он инвалидный, то сразу же инвалидируем и локальный access и refresh заставив авторизоваться в гугле заново, то есть отзываем.
Другое решение, ждать истечения access гугл токена, по истечении проверять, что пользователь валидный, и тогда все равно придется хранить на сервере пары access и refresh локальных, чтобы отозвать их.

Как поступать?

1 ответов

19 просмотров

За тебя выбор сделать? Тогда отказывайся от jwt

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта