169 похожих чатов

О, круто. Сервер генерирует токен значит и отдаёт клиенту. Клиент прикладывает токен

к запросу и отдаёт серверу. Сервер ищет просто по всей базе был ли создан такой токен? Или ищет в базе user и смотрит какой у него токен и сравнивает с токеном, полученным от юзера при запросе.

8 ответов

11 просмотров

Зависит от реализации. JWT может содержать в себе вспомогательную информацию. Например, ID пользователя. В таком случае можно сначала распарсить токен, получить ID пользователя, и посмотреть есть ли у него такой токен. А можно хранить токены в отдельной таблице для связи User-Token и получать ID пользователя по токену.

Alexander Vladimirov
Например нигде?

Зачем тогда токен? Я не понимаю сути вопроса :)

Yurii 🇺🇦 Nalyvaiko
Зачем тогда токен? Я не понимаю сути вопроса :)

Вопрос зачем хранить токен в БД, ну или хотя бы зачем вообще его хранить на бекенде

Alexander Vladimirov
Вопрос зачем хранить токен в БД, ну или хотя бы за...

Для того, чтобы аутентифицировать клиента по токену, который он пришлёт вместе с запросом. Если не хранить токен на бекенде, то с чем его сравнивать? Не доверять же любому токену, который похож на валидный. И не заставлять же клиента присылать логин-пароль вместе с каждым запросом.

Yurii 🇺🇦 Nalyvaiko
Для того, чтобы аутентифицировать клиента по токен...

Дык если вы можете расшифровать присланный токен и найти по нему юзера который совпадает с даннымив токене - то токен валидный, не?

Похожие вопросы

Обсуждают сегодня

Доброй ночи. Вопрос знатокам. Имеется некая таблица, результат которой выведен в DBGrid на форме. И есть форма, с помощью которой можно как добавить запись, так и отредактиров...
Евгений
27
а всё почему? потому что ассемблер в отличии от яву порождает множество пагубных привычек, среди которых например можно отметить использование глобальных переменных для всего ...
Mixail Frolov
35
анрей С какой целью зашёл?
КТ315
42
Кто нибудь из участников чата пишет на ассемблере под GNU/Linux?
Spiker01
24
я часов 15 назад начал пытаться написать хоть что-то напоминающее ос и у меня есть проблема, которую я пытаюсь решить последние часов 5: есть крч 2 исходника с минимальным код...
Al1to
17
Всем привет ребят! Мб кто-то сталкивался? adminСomponents .get("searchСomponents", use: searchComponents) .openAPI( summary: ...
Admin Adminov
2
Кстати вопрос. Проанализировав свои проекты я понял, что в наиболее ценных из них Асм использовался для организации real-time процессов (внутри DOS). А какие есть способы сего...
Alexander Morozov
18
Я не очень много работал с потоками, тут возник вопрос - если будет одновременный доступ к памяти из двух разных потоков, это само по себе приведет к ошибке?
The Bird of Hermes
25
Насколько моя реализация Exercise 1 плохая? data MessageType = Info | Warning | Error Int deriving (Show, Eq) type TimeStamp = Int data LogMessage = LogMessage ...
= ?
6
а вот интересный вопрос появляется: допустим у нас есть приложение с системой модулей. Будет ли считаться система модуль+прога ассемблерной программой если: а) Прога на Си, м...
Mixail Frolov
29
Карта сайта