170 похожих чатов

1)Клиент проходит авторизацию в приложении (к примеру, с использованием логина

и пароля)
2)В случае успешной авторизации сервер отправляет клиенту access- и refresh-токены.
3)При дальнейшем обращении к серверу, клиент использует access-токен. Сервер проверяет токен на валидность и предоставляет клиенту доступ к ресурсам
4)В случае, если access-токен становится не валидным, клиент отправляет refresh-токен, в ответ на который сервер предоставляет два обновленных токена.
5)В случае, если refresh-токен становится не валидным, клиент опять должен пройти процесс авторизации
Не могли бы вы ответить на пару вопросиков. 1) Если получается в localstorage у юзера в одном браузере два токена. Он открывает другой браузер и там получает новые токены от сервера. Значит в другом браузере у него снова токены слетят и ему нужно будет пройти авторизацию? 2) CSRF token - вот я сейчас смотрю он лежит в куках. И каждый раз когда я обновляю страницу он меняется. Это нормально? И ключ который используется для шифрования это тот самый php artisan key:generate? Если это нормально, получается я обновил страницу у меня токен CSRF в куках и когда я отправляю POST запрос на сервер, сервер этот токен разшифровывает по этому ключу и проверяет на валидность ключа?

1 ответов

11 просмотров

1. Да, намтом браузере авторизация слетитя 2. Нет, csrf токен это аналог сессии все же (если не она сама, могу ошибаться). Jwt же пересылается тупо как параметр запроса либо в заголовках. Да, лара валидирует и тд но когда это построено на ее родном csrf. Если же jwt то нужно ручками отслеживать

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта