169 похожих чатов

Всем привет! Сначала я решил заиспользовать JWT. Хранить его в cookie. И

сегодня пришел к следующему:
1. JWT - это просто данные с хеш-кодом
2. Yii2 при enableCookieValidation = true - аналогично добавляет хэш-код
В обоих случаях, по умолчанию sha256. Да и верификация идентична.

Так вот, теперь думаю - ну и зачем мне jwt, если благодаря вшитому функционалу в yii2 можно сделать все в том же духе примерно так:
- добавить одну куку (назовем auth_token) со следующими данными: { user_id: 123, expires_in: 123456, ...} - по ней же и авторизовывать пользователя
- при желании: другую куку - refresh_token, у обоих кук указать expire, добавить проверку expires_in (при наличии данного атрибута)
- без использования сессии

Вопрос вот в чем: Верны ли мои размышления? Можно без всяких сомнений пойти данным путем?

2 ответов

5 просмотров

неиспользуй jwt

таже сессия только сложнее

Похожие вопросы

Обсуждают сегодня

Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
10
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
А дальше что?.. Записать в файл, потом в Код?.. И потом разбирать как-то?..
Хаскель Моисеевич Гопник
14
доброго времени. db, dw и прочие исполняются при трансляции или при выполнении программы?
lutayyy
10
type TObj = object procedure Init; virtual; end; TObj1 = object(TObj) procedure Init; override; end; procedure TObj1.Init; begin inherited; end; procedur...
Alexander 👋
29
например asm AT&T ... label: .string "hi" ... # not error lea label(%rip), %rax # error ( not compile ) mov %rip, %rax # not error mov (%rip), %rax из форумов прочитал чт...
Simple Sorcerer
6
Почему никто не подсказал, что можно объявить свои типы данных, в которых меньше полей, чем в отданном джейсоне, и добавлять их по необходимости?
Strange Rabbit
10
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
86
Есть предложения, как подобное можно упростить?
Hemul GM
12
Карта сайта