169 похожих чатов

Типа делаешь запрос на BFF с помощью токена X, чтобы

получить токен X+1 на следующие пару часов?

8 ответов

3 просмотра

обычно в 3-х звенных схемах с BFF токены нужны для доступа к бекенду, который не BFF. собственно запросы к апи BFF фактически проксирует и может выступать в роле интесептора, если видит что токе протух, может незримо для клиента осуществить процедуру рефреша и повторить запрос

Andrey-Sitnik Автор вопроса
Pavel 🦇 Malyshev
обычно в 3-х звенных схемах с BFF токены нужны для...

А зачем такая сложность? От какой атаки она защищает? От XSS видно что не помогает

Andrey Sitnik
А зачем такая сложность? От какой атаки она защища...

сложность в 2-х авторизциях или вообще в наличии BFF?

Andrey Sitnik
В наличии двух токенов

2 токена нужны чтобы лишний раз не авторизовываться на бекенде же

Andrey-Sitnik Автор вопроса
Pavel 🦇 Malyshev
2 токена нужны чтобы лишний раз не авторизовыватьс...

А зачем? Почему не хранить долгоживущий токен сразу на клиенте?

Andrey Sitnik
А зачем? Почему не хранить долгоживущий токен сраз...

бекенд отдельно настраивает сколько времени живет токен. эти правила действуют для всех клиентов (веб, мобилки, смарт тв)

Andrey Sitnik
А зачем такая сложность? От какой атаки она защища...

от XSS и вообще всех клиентских атак на BFF идет отдельная защита. собственно это одна из главных его целей

Похожие вопросы

Обсуждают сегодня

Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
10
А дальше что?.. Записать в файл, потом в Код?.. И потом разбирать как-то?..
Хаскель Моисеевич Гопник
14
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
48
type TObj = object procedure Init; virtual; end; TObj1 = object(TObj) procedure Init; override; end; procedure TObj1.Init; begin inherited; end; procedur...
Alexander 👋
29
@y0zhig @shizzard А можно я опишу цель и может вообще ерланг мне не подходит. На текущий момент как я понимаю у ерланга есть легковесные потоки и задача выполняется в каком т...
Дмитрий Спиридонов
5
Есть предложения, как подобное можно упростить?
Hemul GM
12
У меня вопросик назрел. Почему, создав класс без наследования и реализации деструктора Destroy, деструктор не вызывался при free. Потом указал наследование от tobject и overri...
Сергей Бычков
9
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
86
Такой вопросец - есть функция function MySuperDuperConcat(const a: array of AnsiString): AnsiString; Как мне в её теле сделать вот так? Result:=Concat(a); А не грустный вариан...
notme
15
Карта сайта