Я про JWT) Вроде его обсуждают
ну там разные подходы
Да, но они все вроде не влияют на обсуждаемый вопрос)
если в контексте Сергея то я поэтому и не понимаю, как у него
Ты когда в Питер? Я объясню 😂😂
Это была скрытая угроза 😂
Короче, меня заставили сделать так. Госконтракт. На бэке в редиске хранятся юзвери и их акцесс токен, на каждый запрос к ресурсу проверяется валидность по времени, все норм, отправляется обратно токен. Не нормально, валидируется по сикретам пэйлоуд, проверяется не заблокирован ли итд, если все норм, проверяем рефрешь (из пецлоуда), сравнивая с базой. Норм генерим всё новое и отправляем jwt,. Не норм, чистим все и отправляем null Фронт тупо гоняет токен. В принципе даже проверять и обнулять не надо (что делается), бэк должен защитить ресурс
Леха, ты билеты уже взял?
по моему вы переизобрели сессии
Пока нет, у нас их полно 🙈
Влад! Да, даже поле в БД называется user_session_id Но только не я... 😂, есть структуры из трех букв
Обсуждают сегодня