бэк, которые стоят на стороне пользователя, есть сервис, который выдает токен (?). Пользовательский бэкэнд не должен никак контачить с сервисом авторизации. Вопрос, что должен представлять из себя токен, чтоб можно было его валидировать на стороне пользователя, проверить, не истекший ли он?
JWT например. Или любой другой с подписью - макарон или другие
Или любая сущность которая содержит в себе уникальное значение и время действия
Что за уникальное значение и как его проверить на стороне клиента?
Потом сделаешь велосипед, вверху написали готовое решение
Бегло почитал про эти самые макароны - как я понял, деактивировать не истекший токен не получится?
https://en.wikipedia.org/wiki/Macaroons_(computer_science)
Обсуждают сегодня