( я пытаюсь всё же безопасный проект сделать )
Этот самый JWD токен в базе хранить нужно? Или его вроде как уже можно на стороне сервера расшифровывать?
ничего хранить не надо
правильно, сначала разберитесь: 1. как генерировать токен 2. что туда впихать(username, id итп) 3. Как проверить токен при запросе. потом потихоньку дальше больше, красивее и правильнее)
У меня появилась идея что впихать. Наверное, стоит впихать то значение, которое обновляется после смены пароля. Например сделать ключ, который будет хранить время, когда юзер последний раз сменил пароль. И всё, вот тебе автоматически изменяемый токен после смены пароля) username + _id + Время в миллисекундах, когда юзер последний раз сменил пароль
все-таки вам лучше еще почитать про жвт)0
Согласен, потому что прочитал что-то, да забыл всё)
Обсуждают сегодня