что я понял - акцес добавляю в запрос, по нему получаю доступ к данным. Такой токен живет недолго
Рефреш - нужен для обновления акцесс, сохраняется на большее время.
Это все круто, но в чем смысл? Если нехорошие люди получат доступ к рефреш они смогут бесконечно получать акцесс и тогда вопрос зачем это все было? Как это вообще работает?
нехорошим людям сложнее получить рефреш, потому что ты его не передаешь с каждым запросом
т.е. весь смысл в том, чтобы обезопаситься во время передачи информации? Но по прежнему человеки могут украсть рефреш с компа, так?
если человеки получили доступ к твоему компу, то это уже гейм овер
есть ротация рефреш токенов и ревоук
и что это дает? если ты украл мой рефреш токен, ты сможешь его рефрешить сколько угодно ж, нет?
ты логинишься по новой и мой украденый рефреш токен больше не работает
Обсуждают сегодня