169 похожих чатов

Всем привет, не могу понять, как правильно сделать, у меня

есть jwt-token, откуда я хочу узнать expiration, что бы понять нужно ли его обновлять, но просто взять exp я не могу, так как payload не шифруется, конечно, пользователь с этим токеном ничего сделать не сможет, но на фронт зайти сможет и увидеть какие-нибудь закешированные данные, так вот, стоит ли мне на бэке сделать валидацию токена или распарсить открытые ключи на фронте и сразу проверить, или не морочиться и просто проверять exp?

16 ответов

4 просмотра

проверяют истек ли токен обычно запросом на сервер, если 401 - надо рефрешнуть

Vladislav Stepanov
проверяют истек ли токен обычно запросом на сервер...

но как всегда у меня вопрос - тебе действительно нужен jwt?

Ilya-Starchenko Автор вопроса
Vladislav Stepanov
проверяют истек ли токен обычно запросом на сервер...

Но стоит ли делать запрос на сервер, если я и сам, в принципе могу проверить.

Ilya Starchenko
Но стоит ли делать запрос на сервер, если я и сам,...

Токен может "истечь" пока будет на сервер лететь)

Volodymyr Klimov
Токен может "истечь" пока будет на сервер лететь)

это когда сметану купил не посмотрев на срок годности, пришел домой а она уже все🌚

Ilya-Starchenko Автор вопроса
Volodymyr Klimov
Токен может "истечь" пока будет на сервер лететь)

Ну истечет и истечет, вообще не причина проверять именно на сервере.

Ilya Starchenko
Ну истечет и истечет, вообще не причина проверять ...

Так на сервере в любом случае придется каждый раз проверять

Ilya-Starchenko Автор вопроса
Volodymyr Klimov
Так на сервере в любом случае придется каждый раз ...

Я могу и сам проверять на фронте, открытым ключом.

Ilya Starchenko
Я могу и сам проверять на фронте, открытым ключом.

Вы проверили, решили, что все окей, отправили запрос, а по пути токен протух

Ilya-Starchenko Автор вопроса
Volodymyr Klimov
Вы проверили, решили, что все окей, отправили запр...

Я проверил на сервере, получил, что он не протух, отправил, а он протух. та же ситуация.

Ilya Starchenko
Я проверил на сервере, получил, что он не протух, ...

Ну так обновляйте токен только тогда, когда сервер вам сказал, что его надо обновить

Ilya-Starchenko Автор вопроса
Volodymyr Klimov
Ну так обновляйте токен только тогда, когда сервер...

Ты хочешь, что бы сервер сам сообщал тебе, когда токен протух, т.е. сервер должен следить за токенами?

Ilya Starchenko
Ты хочешь, что бы сервер сам сообщал тебе, когда т...

Сервер получает токен вместе с запросом и если токен протух - уведомляет об этом клиент в ответе

Похожие вопросы

Обсуждают сегодня

Если у меня есть такой класс: Object = {} function Object:new(a_name, a_transform, a_color, a_mesh, a_material, a_shader, a_textures) local private = {} private.n...
Cuarno Vile
4
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
зачем же переименовывать ? чтобы кол-во участников возросло или вдруг IBM от этого снова на свифте начнет кодить ? Я не понимаю что страшного в том что свифт гавно, если это т...
Oleh Nerzh
10
здравствуйте. совершаю вот такую вещь: strcpy(line, (char)current_number); где current number — неподписанный шорт, line — массив чаров. ругань следующая: main.c:29:30: error...
Roberto's Ширгозиев
13
@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Добрый день! Подскажите, пожалуйста: какими компетенциями нужно обладать, чтобы претендовать на работу эрланг (отдельная благодарность, если про элексир тоже подскажете) разр...
via ☸️ led
20
Всем привет. Ребят подскажите пожалуйста. Вопрос по дизасемблировани. Начну с начала. У меня есть скомпилированная программа на ГО (я разработчик) - в ней есть защита лицензии...
Zloy
11
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
Можно попросить небольшое ревью кода? Тут немнога, я ничего интереснее не придумал, чем написать аналог tree в качестве практики с cmake. https://github.com/hrimov/tree-unix/...
Andrew Hrimov
11
Карта сайта