получить токен X+1 на следующие пару часов?
обычно в 3-х звенных схемах с BFF токены нужны для доступа к бекенду, который не BFF. собственно запросы к апи BFF фактически проксирует и может выступать в роле интесептора, если видит что токе протух, может незримо для клиента осуществить процедуру рефреша и повторить запрос
А зачем такая сложность? От какой атаки она защищает? От XSS видно что не помогает
сложность в 2-х авторизциях или вообще в наличии BFF?
В наличии двух токенов
2 токена нужны чтобы лишний раз не авторизовываться на бекенде же
А зачем? Почему не хранить долгоживущий токен сразу на клиенте?
бекенд отдельно настраивает сколько времени живет токен. эти правила действуют для всех клиентов (веб, мобилки, смарт тв)
от XSS и вообще всех клиентских атак на BFF идет отдельная защита. собственно это одна из главных его целей
Обсуждают сегодня