209 похожих чатов

Я запутался с авторизацией, примеры с доки с jwt и

паспортом это же просто готовый мидлвар для извлечения и валидации одного jwt токена?
Допустим если я захочу ввести рефреш токен, где его лучше всего хранить? В куке? Сильно не бейте, я тупой

6 ответов

3 просмотра
Рундук- Автор вопроса

А зачем его где то хранить? Пусть путешествует с кукой, если акцесс станет не валидным, то взять рефреш из куки, если рефреш валидный, то сгенерировать новую пару акцесс/рефреш, или у этого какие то подводные камни есть?

Рундук
А зачем его где то хранить? Пусть путешествует с к...

Я уже писал, что при перезапуске неста, рефреш должен сохраниться)

Рундук- Автор вопроса
Max Kiner
Я уже писал, что при перезапуске неста, рефреш дол...

А куки разве пропадают? Они ведь на клиенте хранятся, я мало об этом знаю, так что извините)

Рундук
А куки разве пропадают? Они ведь на клиенте хранят...

Да на клиенте где угодно, хоть в текстовом файле (может есть извращенцы). А на бэке? Без хранения не получится проверить его подлинность при обновлении

Рундук- Автор вопроса
Max Kiner
Да на клиенте где угодно, хоть в текстовом файле (...

Т.е. каждый раз, когда акцесс токен тухнет, нужно сравнивать рефреш токен с тем, что хранится в бд, и если подлинный, то проводить верификацию?

Похожие вопросы

Карта сайта