рефшер?
Рефреш вечный. Отзывается только при логауте или если юзер вручную закроет другие сессии в настройках безопасности. По факту, да, 1 рефреш = 1 аксес.
У, то есть можно украсть токен рефреш и спокойно себе аксессы генерить?)
Ну, мы возвращаемся к первоначальному вопросу: как украсть рефреш-токен? Это хттп-онли секьюр сеймсайт кука. В остальном, да, укради и генерь :)
пароль украсть проще
Ревреш то надо бы регенеририть при каждом рефреше - в этом же смысл
Да мы уже выяснили, что у меня вообще неверная терминология и я мог бы обойтись одним токеном.
Обсуждают сегодня