169 похожих чатов

Вы тут все умные. Должны все знать. Мне тут в

голову пришла идея.
Не пойму что с ней делать.
Суть идеи.
Как-то дали токен юзеру. Еще не придумал как. Но это несущественная деталь.
И он(этот токен) протух через два часа.
Чо делать-то?
Суть в чем. Можно обновить токен на сервере, где сидит админ.
Вопрос в том, а как узнать, что это правильный юзер обращается за обновлением токена?
Кроме протухшего токена-то ничего нет.
Как быть? Что делать?!

3 ответов

7 просмотров

Логика на сервере должна быть для грамотного рефреша Если недавно обращался и никаких подозрительных действий не было - просто даёшь новый токен (200 + новый токен) Если есть подозрения на скам - не обновлять токен и просить переавторизацию (401)

Seva- Автор вопроса
Vlad Топчу
Логика на сервере должна быть для грамотного рефре...

Как формализовать это условие? Что считать подозрительными действиями? никаких подозрительных действий не было Тут получает так, или какой-то специальный refresh_token давать, или тупо постарике логин:пароль в basic аутенфикации? Но это как-то.. уж тогда проще без токенов оставить логин с паролем. Зачем третье колесо с access_token-ом? В чем слысл?

Похожие вопросы

Обсуждают сегодня

Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
55
Я тут за тем, чтобы задать вопрос, так как не знаю ассемблер, учу с/с++. Короче, насколько дорога операция перехода в функцию при ее вызове? Дело в том, что в с++ есть макросы...
Максим Рябцев
12
А какие чаты вообще в ходу? Auto aim? И что еше
do you think you're better off alone? А
13
Привет, нужен совет старших товарищей. Есть глобальная переменная var DefaultDataFolder:string; инициализируем DefaultDataFolder:='a:\_OUT\'; есть примитивная процедур...
Max Otto
14
hello friends. Do you know how can I learn getx? I have a software project that I should deliver it up to 5 weeks later and I need to learn firebase too. I will be thankfull
AmirHossein Razavi
15
Доброе время суток! у меня тут иноды закончились. и понял почему по сути кстит, я периодически очищаю постгрес и сентри контайнер: postgres=# DELETE FROM nodestore_node WHER...
Юсиф Насиров
9
Вопрос. Теоретический. Есть список команд. Команды отправляю в обработку некой функции, по очереди. Разные команды могут давать разные результаты после обработки. В зависимос...
Serjone
7
lazarus-3.2.0/gtk, linux патч "имя проекта по умолчанию project1 -> prj" день добрый не нравится "именя проекта по умолчанию" (project1), к.раз приходится переименовывать (н...
livontiy
5
Коллеги, а в чём сейчас хорошо писать на перле, в смысле ide? Пробовал в идее с плагином, подсветка есть, даже какие-то предупреждения есть, но рефакторинга считай нет. Перене...
Дмитрий Петров
9
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Карта сайта