ИНвалидирует?
хмм, ты про проверку токена в хранилище и удалении для инвалидации?
Ну смотри, токен обычно делают короткоживущим Как я понял мейнстрим это минут 15 Для того чтобы юзер не сходил с ума, создают рефреш токен и, прости господи, кладут его в базу Когда протухает жвт мы дергаем рефреш создаем новый жвт
так а вопрос-то конкретно в чем?
Думаю вопрос в том как проверить что юзера ещо не выключили когда он приходит с жвт токеном
кто не выключил?
Какой-нибудь keycloak
keycloack не может просто “”””выключить””” токен, когда ему хочется, даже token blacklist по дефолту выключен, ибо зачем нам jwt, если мы на каждый запрос RQ делаем в удаленное хранилище. максимум что он может сделать, так это проверить token lifespan и сделать sync asymetric, а зачем для этого keycloak?
Что ты имеешь в виду под jwt. Это всего лишь формат сериализации токена, и ничего не говорит о протоколе аутентификации.
Я так понимаю вы хотите подушнить и дальнейший диалог не читали?
Нет, я хочу понять, что у тебя за проблема и какой протокол аутентификации ты используешь, чтобы дать осмысленный ответ на твой вопрос.
Обсуждают сегодня