Мне не понятна схема работы. Пользователь ввел пару логин/пароль. Приложение

из этой пары по известному закону получил хэш. Отправил этот самый хэш на сервер апи. При хранит в базе пары логин и хэш созданный по тому же закону. Окей. Мне на апи пришел этот самый хэш. Я его проверил с тем хэшем, что у меня есть в базе. Окей, он совпадает. На апи я генерю два модных токена по супер сложному алгоритму, запихивая туда даже бабушкины рецепты. Хорошо. Получили два сгенеренных токена: токен 1, токен 2. Токен 1 - время жизни 30 дней. Токен 2 - время жизни 30 минут. Токен 1 - он же refresh токен, используется для обновления токена 2, когда истекает время. Токен 2 - access токен. Необходим для получения доступа к ресурсу. Окей. Клиент получил оба токена, сохранил там у себя их в закромах. И использует токен 2 в каждом из запросов. Клиент так же следит за временем жизни токена 2 и при его истечении запрашивает у апи новый валидный токен. Все окей. Все понятно. Но что будет с токеном 1 по его истечении (30 дней). Как его обновить? Выбрасывать на страницу авторизации пользователя каждые 30 дней? Что делать если пользователь подключился с трёх сразу приложений под одним и тем же паролем. Выдавать всем по токенам кто спрашивает?

1 ответов

13 просмотров

Хеш на клиенте не вычисляют

Похожие вопросы

Обсуждают сегодня

Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Я правильно понимаю что нет способов получить список ожидающих заявок на вступление в группу с помощью бота из mtproto?
Шамиль Прилов
7
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Добрый день. Мне посоветовали обратиться к вам в чат за помощью. Ситуация описана на скрине. Как мне сказали, мне на бота навесили флудвейт. Есть ли возможность снять его ра...
OVERLINK
7
всем привет помогите пожалуйста используя CDN (GCP) у игроков из вьетнама загружается конфиг (размер 999 bytes) загружается 5 и более минут н а других CDN сервисах такой пробл...
Andrew Krw.
1
Просто по очереди выпиливаешь на ручной маппинг? По методу за раз
Andrii Kurdiumov
7
Приветствую. А не подскажете какие ограничения есть на использования api метода setMyName ? Несколько раз сменил имя бота и получил бан на 2 месяца на смену имени.
Slick Slack
8
)) может, нужно поправить? )) 2. Ребята, нам нужно, чтобы сообщения из Инстаграм приходили в ОДУ. Какое приложение посоветуете?
Alexander Sharoiko MSE / Александр Шаройко
1
Всем привет! Взялся портировать модули на 18 версию, лезет _logger.log(log_level, 'no translation language detected, skipping translation %s', frame, stack_info=True) А чт...
Max Lit
3
Привет, коллеги! Возникла задача ограничить максимальный размер вложений для определённых расширений, например, чтобы для изображений лимит был 10 МБ, а для видео — 100 МБ. Ог...
Andro
1
Карта сайта