170 похожих чатов

Господа, подскажите хочу сделать аутентификацию в приложении по OAuth 2. Я

лишь только авторизую пользователя, то есть API предоставляемых resource server мне не нужны, только логин. Я, получив access token, от например гугла, сохраняю его у себя, а для пользователя генерирую свой JWT, чтобы поддерживать stateless, как положено, но я не хочу, чтобы пользователь пользовался моим сервисом, если хранимый сервером access_token гугла инвалидирован, не истек, а именно недействителен. То есть он сменил пароль в гугле или забанен. При этом не вижу разумным каждый раз дергать гугл API, как только он ко мне приходит с JWT токеном.
Дилемма такая: я отказываюсь от концепции JWT, теряю stateless, и теперь отдаю пару своих токенов(не связанных с гугловскими) refresh и access. Как только истекает access токен, refresh обновляет пару токенов и заодно проверяем в гугл API валидность гугл access токена, если он инвалидный, то сразу же инвалидируем и локальный access и refresh заставив авторизоваться в гугле заново, то есть отзываем.
Другое решение, ждать истечения access гугл токена, по истечении проверять, что пользователь валидный, и тогда все равно придется хранить на сервере пары access и refresh локальных, чтобы отозвать их.

Как поступать?

1 ответов

7 просмотров

За тебя выбор сделать? Тогда отказывайся от jwt

Похожие вопросы

Обсуждают сегодня

Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
> комьюнити я бы не судил по этому чату. Как мы видели по статам просмотров нескольких телеговских постов, то в чате их набивается 30-40 или даже выше, когда как общаются акти...
Constantin F.
4
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
Как сделать чтобы short точно был 2 байта, int точно 4 байта ?(без стандартных библиотек, ну типа без int16_t, int32_t)
#
8
Ну раз я пока тут, задам пару глупых вопросов. Зачем писать на ассемблере если компилятор довольно умный, а ассемблер много времени занимает? В каких прикладных задачах сейчас...
Максим Рябцев
20
Всем привет. Испытываю проблемы в работе БД, а именно огромного роста логов, такого характера: 024-05-16 18:39:07 +05 sentry sentry [unknown] 1050169 7-1 app-sentry01.corp.ru>...
Alexey
2
Только такой if ($modx->event->name == 'OnBeforeCartItemAdding') { $meta = $params['item']['meta']; $lang = $modx->getConfig('_lang'); // проверяем, задана ли опция i...
Multi Web
1
Хм. А телеграм апи работают через HTTP?
The Bird of Hermes
14
Почему Telegram пишет, что объект media не найден, хотя на самом деле я его передаю? Делаю на urllib, без зависимостей, так надо. Вызываю метод sendMediaGroup с таким JSON: ...
Alexey S
1
Карта сайта