169 похожих чатов

13 ответов

12 просмотров

В каком-то отдельном сервисе, который не выходит за пределы api слоя В сторе токен-то зачем?

Veli- Автор вопроса
Volodymyr Klimov
В каком-то отдельном сервисе, который не выходит з...

если не хранить токен в сторе/стейте, то как определять, авторизован ли пользователь? Допустим, я отправляю запрос, он выдает 401, я удаляю токен. Как сделать перерендер?

Veli
если не хранить токен в сторе/стейте, то как опред...

а как вы определяете, авторизован ли пользователь, при старте приложения, когда стора еще пустая?)

Veli- Автор вопроса
Volodymyr Klimov
а как вы определяете, авторизован ли пользователь,...

у меня лично при инициализации токен берется из стоража и кладется в стор

Veli- Автор вопроса
Veli
а как правильно?

Какой срок жизни у вашего токена?

Veli- Автор вопроса
Volodymyr Klimov
Какой срок жизни у вашего токена?

Эта информация как-то поспособствует ответу на прошлый вопрос? Ну, допустим, час

Veli- Автор вопроса
Volodymyr Klimov
Все лучшие практики собрали)

ну хорошо, я должен хранить токен в httpOnly куках, чтобы их жсом не вытащили. Как поступить, если мое апи использует и браузер, и мобилка и использовать куки я не хочу? Или какие еще есть варианты мест, где можно хранить токен?

Veli
Эта информация как-то поспособствует ответу на про...

Да нет, просто интересно было "как правильно" - зависит от конкретной ситуации, но хранение jwt в ls считается не очень хорошей практикой и дырой в безопасности jwt вообще не предназначен для того, чтобы его где-то хранить Да и вообще, зайдем с другой стороны: зачем вам jwt? 😁

Veli- Автор вопроса
Volodymyr Klimov
Да нет, просто интересно было "как правильно" - з...

для авторизации, для чего же еще) Я понимаю, что дыра, альтернативы-то есть?)

Veli
ну хорошо, я должен хранить токен в httpOnly куках...

"использовать куки я не хочу") Я тоже много чего не хочу))

Похожие вопросы

Обсуждают сегодня

@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Подобного рода ;Следующие три строки это директивы ассемблера, ;которые можно не задавать, т.к.работаем в Visual Studio. ;Символ ";" - это начало однострочного комментария ...
Егор Анелькин
3
Кто-нибудь знает почему SPM клонирует репо целиком? Некоторые репы просто огромные, как та же swift-syntax которая нужна для использования макросов. Сначала подумал, что это...
iMike
6
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
еще вопрос, допустим мы создадим char массив из 10 элементов и присвоим ему через сканф 10 символов. и выведем все символы. Хотел спросить последний элемент /0 будет включать...
Anthem
11
;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, стандартный ;вызов процедуры ;option casemap:no...
Егор Анелькин
1
Где в Астане можно купить мясо для шашлыков?
Dancing Іңұқәһүғө
21
Карта сайта