Никак
никак вроде, у него время жизни указывается на сервер
https://t.me/why_something_is_bad
ну вот, есть токен, по которому я детекчу userID, а если сменится пароль?
https://t.me/why_jwt_is_bad
ну сменится и сменится и что? Ты о чём вообще
ну чувак лол, сменили пароль тут
Ну раз сменился, то все выданные токену нельзя отозвать
ты пароль в jwt хранишь?
Он про дактивацию токенов после смены пароля
а я понял тебя
вот по этому выкинь этот жвт нахрен
рефреш токен наверно тебе нужен
а зачем тогда его изобрели я не понимаю
выше написал зачем: когда у тебя 100500 сайтов и везде нужно один логин: отправил на сайт жвт “Я Вася Пупкин, число, подпись” - тебя пустили, хотя сайты друг о друге не знают
в остальном, когда “требуют” - спрашивай зачем
ну типа у него же есть время жизни, в любом случае это не идеально
нет, при смене пароля можно удалять все рефреш токены с аккаунта в базе данных и тогда никто не войдёт, придётся заного водить пароль и логин, после истечения access токена
Рефрешить нельзя, но все токену все ещё активны
по access только
Обсуждают сегодня