только один токен, а не рефреш и аццес. Надо ещё рефреш генерить, но я не об этом, вы аццес не храните в базе? А рефреш не возвращаете на фронт? 😅
В базе храните рефреш, он отдает ассесс.
Почему никто не говорит об этом... Теперь я понимаю конечную цель токенов. Ато все реализации где учат, возвращают и ацес и рефреш, тогда смысл с них.
Вообще можно ничего и не хранить.
та не ем, все материалы что я нашел был, а их было 4, могу карту показать, возвращали рефреш не знаю зачем на фронт.
Чтобы делать рефреш?
всмысле нафиг, чтобы ацес выдавать
А зачем для этого еще один токен?
какой еще один? Я говорю о ацес и рефреш)
Зачем рефреш, если им нельзя воспользоваться с фронта?)
Только вот пользователь через silent отправляет на сервер рефреш токен, этот токен используется, что бы ассесс сгенерировать на сервере и использовать пользователю.
а зачем им пользоваться на фронте? это на беке проверяется, если протух ацес токен, идем в базу, тянем рефреш и проверяем его, если он гуд, даем новый ацес
https://habr.com/ru/company/Voximplant/blog/323160/
Если он протух, то нужно вернуть 401 и только тогда рефреш просить о новом токене.
ну да, я это и сказал)
Лол, но если вы положили рефреш в базу, с чего бы ему быть не гуд?) Зачем это?)
истекло время жизни?
А чем вам время жизни access токена не угодило?
ну так у него тоже есть время жизни, в чем прикол? Это не отменяет того, что он тоже может протухнуть)
Зачем вам еще один токен исключительно на бекенде?
чтобы обновлять ацес и рефреш
Зачем на бекенде это делать? Что этот дополнительный механизм дает?
что рефреш не попадет на фронт, и его не взломают
- Зачем нужен рефреш? - Чтобы получать новый рефреш и его не взломали
ну и чтобы жизнь сесии была долгой
А чем это лучше простого увеличения срока жизни access токена?
тем что его можно расшифровать, и если так случится, он будет иметь много времени на ресурсе пока он не протухнет
О, еще одно А он зашифрован?
Обсуждают сегодня