169 похожих чатов

Jwt нужен чтобы пароли юзера не хранить на сервере? Например,

юзер отправляет пароль, auth сервер по паролю создает access token и refresh токен и отправляет их юзеру. Далее юзер стучиться к серверу приложений с access token. И тут сервер приложений должен понять,у user -а access token верный или нет. Как это происходит? Сервер приложений сравнивает подпись в access token с подписью, который прислал auth сервер для этого юзера. Тогда получется auth-сервер после того как создал access токен, создает подпись и сохраняет ее

1 ответов

12 просмотров

Пароли юзера в принципе на сервере хранить не лучшая идея :) JWT – это просто одна из разновидностей токенов. Чтобы клиент каждый раз не отправлял логин-пароль, сервер просто генерирует некий токен и хранит его. Когда клиент отправляет запрос, он прикладывает к нему токен. Сервер ищет этот токен, и если находит его, и токен является валидным и неотозванным, то клиент считается аутентифицированным.

Похожие вопросы

Обсуждают сегодня

Доброй ночи. Вопрос знатокам. Имеется некая таблица, результат которой выведен в DBGrid на форме. И есть форма, с помощью которой можно как добавить запись, так и отредактиров...
Евгений
27
а всё почему? потому что ассемблер в отличии от яву порождает множество пагубных привычек, среди которых например можно отметить использование глобальных переменных для всего ...
Mixail Frolov
35
анрей С какой целью зашёл?
КТ315
42
Кто нибудь из участников чата пишет на ассемблере под GNU/Linux?
Spiker01
24
я часов 15 назад начал пытаться написать хоть что-то напоминающее ос и у меня есть проблема, которую я пытаюсь решить последние часов 5: есть крч 2 исходника с минимальным код...
Al1to
17
Всем привет ребят! Мб кто-то сталкивался? adminСomponents .get("searchСomponents", use: searchComponents) .openAPI( summary: ...
Admin Adminov
2
Кстати вопрос. Проанализировав свои проекты я понял, что в наиболее ценных из них Асм использовался для организации real-time процессов (внутри DOS). А какие есть способы сего...
Alexander Morozov
18
Я не очень много работал с потоками, тут возник вопрос - если будет одновременный доступ к памяти из двух разных потоков, это само по себе приведет к ошибке?
The Bird of Hermes
25
Насколько моя реализация Exercise 1 плохая? data MessageType = Info | Warning | Error Int deriving (Show, Eq) type TimeStamp = Int data LogMessage = LogMessage ...
= ?
6
а вот интересный вопрос появляется: допустим у нас есть приложение с системой модулей. Будет ли считаться система модуль+прога ассемблерной программой если: а) Прога на Си, м...
Mixail Frolov
29
Карта сайта