я понял можно создать сущность "чёрный список" для JWT токенов, но как правильно реализовать до меня не доходит. Или для этого и существует Auth 2.0 и работа с ним? Накиньте пожалуйста мыслей!
Хотите заново изобрести сессии ?)))
Auth 2.0 про делегирование процесса аутентификации и авторизации для сторонних сервисов, которые могут получить доступ к вашим данным или к каким то сервисам на ресурсе, где вы зарегистрированы. Например, у вас есть страничка на VK и вы хотите чтобы некоторое приложение имело доступ к вашей ленте или переписке или еще к чему-нибудь. И вы разрешаете этой программе такой доступ через этот механизм.
Что вам мешает просто забыть токен на клиенте. И будет вам logout
тестовое задание?
Обсуждают сегодня