меня"
Как это правильно реализовывать? Возможно ли это вообще.
Первое приходит на ум, это делать больше срок действия токена обновления.
И вообще. Есть ли полезные практические советы по поводу jwt с двумя токенами. К примеру - стоит ли сохранять токены (или один токен) в бд.
Все таки безопасность.
Cookies
Реквест токен и так живёт долго, если его сохранить, то можно будет получить аксесс токен без проблем
в том и проблема. Как можно обезопасить данную штуку? У меня токен обновления живет недели две. За это время его можно стырить и выдать себе токен. А еще можно несколько раз пользоваться токеном обновления. Что бы такого не было - нужно писать в бд использованные токены обновления и т.д. Что думаете?
а что куки? это место хранения.
ну так если стырят - то там уже никак не обезопасить. куки тоже тырят, и с ними логинятся в разные сервисы. остается ток верить в силу ссл))))
В вашем случае "запомнить меня" влияет на сроки жизни токена?
Есть ли смысл сохранять в бд токены обновления, которые уже использовались? дабы повторный раз не смогли использовать.
Сохраняют только те что актуальны
Токены хронят только те, которые ещё актуальны. И то это чаще только отозванные, что бы знать что отозван
А что скажите по поводу функционала "запомнить меня"?
Не в курсе как он с jwt делается, наверно стоит поискать
Обсуждают сегодня