Мне не понятна схема работы. Пользователь ввел пару логин/пароль. Приложение

из этой пары по известному закону получил хэш. Отправил этот самый хэш на сервер апи. При хранит в базе пары логин и хэш созданный по тому же закону. Окей. Мне на апи пришел этот самый хэш. Я его проверил с тем хэшем, что у меня есть в базе. Окей, он совпадает. На апи я генерю два модных токена по супер сложному алгоритму, запихивая туда даже бабушкины рецепты. Хорошо. Получили два сгенеренных токена: токен 1, токен 2. Токен 1 - время жизни 30 дней. Токен 2 - время жизни 30 минут. Токен 1 - он же refresh токен, используется для обновления токена 2, когда истекает время. Токен 2 - access токен. Необходим для получения доступа к ресурсу. Окей. Клиент получил оба токена, сохранил там у себя их в закромах. И использует токен 2 в каждом из запросов. Клиент так же следит за временем жизни токена 2 и при его истечении запрашивает у апи новый валидный токен. Все окей. Все понятно. Но что будет с токеном 1 по его истечении (30 дней). Как его обновить? Выбрасывать на страницу авторизации пользователя каждые 30 дней? Что делать если пользователь подключился с трёх сразу приложений под одним и тем же паролем. Выдавать всем по токенам кто спрашивает?

1 ответов

7 просмотров

Хеш на клиенте не вычисляют

Похожие вопросы

Обсуждают сегодня

Ты просто гитлеровскую эстетику плохо понимаешь. Он же всё под Цезаря делал. А это как бы запрещённый приём в политике. Пиджаки они зачем все носят? Чтобы показать что они тип...
Ivan Kropotkin
4
'frakturBold' => ['𝖆', '𝖇', '𝖈', '𝖉', '𝖊', '𝖋', '𝖌', '𝖍', '𝖎', '𝖏', '𝖐', '𝖑', '𝖒', '𝖓', '𝖔', '𝖕', '𝖖', '𝖗', '𝖘', '𝖙', '𝖚', '𝖛', '𝖜', '𝖝', '𝖞', '𝖟', '𝕬', '𝕭', '𝕮', '𝕯'...
Roma
4
Добрый день, не подскажите, если в OC-V3 поменять страндартную директорию /storage/ на /storage2/ - не будет сильно много проблем ?
Max Dubovsky
32
Всем привет. Нужна платная консультация от тех, кто сталкивался с октябрём в кластере или шарит оч хорошо в цмс. Проблема следующая: после переноса в кластер октябрь начал ...
wl
8
Каким то образом можно определить ширину экрана пользователя перед загрузкой partial-а? Надо рассчитать ширину кадров слайдера для ресайза картинок для container-fluid.
Point 111
22
а я честно сказать не понимаю - нахуя идти учиться на вышку или еще куда-либо и при этом нихуя не делать, типа зачем ? просто корку получить, а нахуй она нужна тогда ?
Eugene Неелов
7
А сколько часов мак держит зарядку в рабочем режиме? Например мой Redmi Mac (просто наклейка от айфона осталась, налепил) по началу держал часов 5 с парой открытых штормов и ...
Ross
8
Ребят, а вот такой вопрос: если я владелец бота анонимного чата, в котором, например, имеются подписки, используя какую-нибудь ЮКассу (или тому подобное, в общем с налогами, в...
Eugene Неелов
8
зараз якщо створити файл core/custom/define.php з текстом <?php const NO_SESSION = true; можна позбутися сесійних кукі (що зручно, щоб не показувати людям банери про збір та в...
Artur Kyryliuk
1
Ребят, было ли у вас так, что переменные в WebApp —tg-viewport-height, —tg-viewport-stable-height после метода expand не обновляются, а остаются в размерах, как было до expand...
Black
3
Карта сайта