169 похожих чатов

Кста, народ, тут щекотильный вопрос, ато оказалось шо паспорт отдает

только один токен, а не рефреш и аццес. Надо ещё рефреш генерить, но я не об этом, вы аццес не храните в базе? А рефреш не возвращаете на фронт? 😅

29 ответов

28 просмотров

В базе храните рефреш, он отдает ассесс.

Vincent 🐲-Adler 🇺🇦 Автор вопроса
Yurii
В базе храните рефреш, он отдает ассесс.

Почему никто не говорит об этом... Теперь я понимаю конечную цель токенов. Ато все реализации где учат, возвращают и ацес и рефреш, тогда смысл с них.

Vincent 🐲-Adler 🇺🇦 Автор вопроса
Volodymyr Klimov
Эмм...

та не ем, все материалы что я нашел был, а их было 4, могу карту показать, возвращали рефреш не знаю зачем на фронт.

Vincent 🐲-Adler 🇺🇦 Автор вопроса
Volodymyr Klimov
Чтобы делать рефреш?

всмысле нафиг, чтобы ацес выдавать

Vincent 🐲-Adler 🇺🇦 Автор вопроса
Volodymyr Klimov
А зачем для этого еще один токен?

какой еще один? Я говорю о ацес и рефреш)

Vincent 🐲 Adler 🇺🇦
какой еще один? Я говорю о ацес и рефреш)

Зачем рефреш, если им нельзя воспользоваться с фронта?)

Vincent 🐲 Adler 🇺🇦
всмысле нафиг, чтобы ацес выдавать

Только вот пользователь через silent отправляет на сервер рефреш токен, этот токен используется, что бы ассесс сгенерировать на сервере и использовать пользователю.

Vincent 🐲-Adler 🇺🇦 Автор вопроса
Volodymyr Klimov
Зачем рефреш, если им нельзя воспользоваться с фро...

а зачем им пользоваться на фронте? это на беке проверяется, если протух ацес токен, идем в базу, тянем рефреш и проверяем его, если он гуд, даем новый ацес

Vincent 🐲 Adler 🇺🇦
а зачем им пользоваться на фронте? это на беке про...

Если он протух, то нужно вернуть 401 и только тогда рефреш просить о новом токене.

Vincent 🐲 Adler 🇺🇦
а зачем им пользоваться на фронте? это на беке про...

Лол, но если вы положили рефреш в базу, с чего бы ему быть не гуд?) Зачем это?)

Vincent 🐲 Adler 🇺🇦
истекло время жизни?

А чем вам время жизни access токена не угодило?

Vincent 🐲-Adler 🇺🇦 Автор вопроса
Volodymyr Klimov
А чем вам время жизни access токена не угодило?

ну так у него тоже есть время жизни, в чем прикол? Это не отменяет того, что он тоже может протухнуть)

Vincent 🐲 Adler 🇺🇦
ну так у него тоже есть время жизни, в чем прикол?...

Зачем вам еще один токен исключительно на бекенде?

Vincent 🐲 Adler 🇺🇦
чтобы обновлять ацес и рефреш

Зачем на бекенде это делать? Что этот дополнительный механизм дает?

Vincent 🐲-Adler 🇺🇦 Автор вопроса
Volodymyr Klimov
Зачем на бекенде это делать? Что этот дополнительн...

что рефреш не попадет на фронт, и его не взломают

Vincent 🐲 Adler 🇺🇦
что рефреш не попадет на фронт, и его не взломают

- Зачем нужен рефреш? - Чтобы получать новый рефреш и его не взломали

Vincent 🐲-Adler 🇺🇦 Автор вопроса
Vincent 🐲 Adler 🇺🇦
ну и чтобы жизнь сесии была долгой

А чем это лучше простого увеличения срока жизни access токена?

Vincent 🐲-Adler 🇺🇦 Автор вопроса
Volodymyr Klimov
А чем это лучше простого увеличения срока жизни ac...

тем что его можно расшифровать, и если так случится, он будет иметь много времени на ресурсе пока он не протухнет

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта