169 похожих чатов

Привет. Подскажите пожалуйста. Вопрос по поводу JWT и функционал "Запомнить

меня"
Как это правильно реализовывать? Возможно ли это вообще.
Первое приходит на ум, это делать больше срок действия токена обновления.

И вообще. Есть ли полезные практические советы по поводу jwt с двумя токенами. К примеру - стоит ли сохранять токены (или один токен) в бд.
Все таки безопасность.

11 ответов

7 просмотров

Cookies

Реквест токен и так живёт долго, если его сохранить, то можно будет получить аксесс токен без проблем

Александр-Лемягов Автор вопроса
Boris Vanin
Реквест токен и так живёт долго, если его сохранит...

в том и проблема. Как можно обезопасить данную штуку? У меня токен обновления живет недели две. За это время его можно стырить и выдать себе токен. А еще можно несколько раз пользоваться токеном обновления. Что бы такого не было - нужно писать в бд использованные токены обновления и т.д. Что думаете?

Александр-Лемягов Автор вопроса
Roman Tupis
Cookies

а что куки? это место хранения.

Александр Лемягов
в том и проблема. Как можно обезопасить данную шту...

ну так если стырят - то там уже никак не обезопасить. куки тоже тырят, и с ними логинятся в разные сервисы. остается ток верить в силу ссл))))

Александр-Лемягов Автор вопроса

В вашем случае "запомнить меня" влияет на сроки жизни токена?

Александр-Лемягов Автор вопроса
Александр Лемягов
В вашем случае "запомнить меня" влияет на сроки жи...

Есть ли смысл сохранять в бд токены обновления, которые уже использовались? дабы повторный раз не смогли использовать.

Токены хронят только те, которые ещё актуальны. И то это чаще только отозванные, что бы знать что отозван

Александр-Лемягов Автор вопроса
Alexandr ∨∧‾ Emelyanov
Токены хронят только те, которые ещё актуальны. И ...

А что скажите по поводу функционала "запомнить меня"?

Александр Лемягов
А что скажите по поводу функционала "запомнить мен...

Не в курсе как он с jwt делается, наверно стоит поискать

Похожие вопросы

Обсуждают сегодня

Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
Всем привет. Испытываю проблемы в работе БД, а именно огромного роста логов, такого характера: 024-05-16 18:39:07 +05 sentry sentry [unknown] 1050169 7-1 app-sentry01.corp.ru>...
Alexey
2
Если подытожить: По мнению Розыча и Хемуля и др. - предпочтительно по возможности объявлять в секции имплементации потому-что: 1) Выше скорость компиляции 2) Не замусоривается...
notme
7
Хм. А телеграм апи работают через HTTP?
The Bird of Hermes
14
Ну раз я пока тут, задам пару глупых вопросов. Зачем писать на ассемблере если компилятор довольно умный, а ассемблер много времени занимает? В каких прикладных задачах сейчас...
Максим Рябцев
20
Почему Telegram пишет, что объект media не найден, хотя на самом деле я его передаю? Делаю на urllib, без зависимостей, так надо. Вызываю метод sendMediaGroup с таким JSON: ...
Alexey S
1
В дельфе нет никакого коробочного (без установки третьих либ) способа получить CallStack с расшифровкой отладочных символов?
notme
7
Приветики всем!)) Подскажите: есть функция, которая записывает число типа Cardinal в четыре байта, хранимые в TBytes. Можете помочь мне, показав, как должна выглядеть функци...
Моринаро
5
Карта сайта