всяких интернетах рекомендуют jwt использовать, но мне не нравится, что он stateless. Может есть какая-нибудь альтернатива долгоживущего токена с возможностью инвалидации? Желательно, чтобы была реализация под asp.net core, но если нет, то хотя бы укажите в каком направлении копать.
а какой сценарий ты себе представляешь для инвалидации?
а апи у тебя будет REST?)
При перехвате токена - самое очевидное. И вроде пока единственное. Возможно я не понял прикола jwt токена.
токены обычно живут мало, он быстрее заэкспайрится, чем ты узнаешь о том, что его перехватили
Да, но меня вообще не смущает, что приложение будет держать состояние.
а ты в курсе что рест стейтлесс?)
Так тогда нужен refresh token.
А он все равно state full, нет?
Да, поэтому я добавил, что меня это не волнует.
мне кажется ты что-то странное хочешь
Обсуждают сегодня