169 похожих чатов

Тогда еще вопрос есть, где и как мне хранить переменную

isAuthorized? сейчас я храню в памяти, но когда обновляется страница значение становится дефолнтым, как быть?

47 ответов

122 просмотра

ну можешь конечно в локалсторадже хранить, но зачем?

BiZz- Автор вопроса
Дмитрий Москаленко
ну можешь конечно в локалсторадже хранить, но заче...

ну а как понять, что пользователь залогинен? наличие токенов еще ничего не значит

BiZz
ну а как понять, что пользователь залогинен? налич...

а если isAuth в локалсторадже лежит, а токены просрочились? всё?

BiZz
ну а как понять, что пользователь залогинен? налич...

проверять наличие аццес токена в локал сторейдже

BiZz- Автор вопроса
BiZz
он в куки лежит, но это не важно

а что тебе мешает хранить аццес токен в локалсторейдже?

BiZz- Автор вопроса
Дмитрий Москаленко
а если isAuth в локалсторадже лежит, а токены прос...

я тогда не понимаю как быть как не пустить пользователя туда, куда не надо как не дать ему сделать запрос на, что ему нельзя

BiZz- Автор вопроса
BiZz
в куки безопаснее и удобнее)

в случае с аццесс токеном, не думаю, что имеет смысл пихать его в куки

BiZz
я тогда не понимаю как быть как не пустить пользов...

а эти процессы все должны на бэке происходить

BiZz
я тогда не понимаю как быть как не пустить пользов...

на старте приложения проверяй сессию пользователя и всё

BiZz- Автор вопроса
BiZz- Автор вопроса
Mikhail
а эти процессы все должны на бэке происходить

у меня как spa работает, без server-side рендеринга

BiZz- Автор вопроса
Дмитрий Москаленко
причем тут это?

просто ты про сесию сказал

При каждом запросе отправляешь access jwt, для этого делаешь wrapper для обычного fetch На сервере разбираешь. В токен впихываешь юзер и такие мелочи для идентификации.

BiZz
это сделано уже

После перезагрузки спадает куки?

BiZz- Автор вопроса
BiZz- Автор вопроса
Spyro
После перезагрузки спадает куки?

просто, я хочу запретить пользователю переходить на страницу и вот думаю как это сделать

BiZz- Автор вопроса

ага, и как его хранить

BiZz
ага, и как его хранить

а что мешает делать это на бэке

BiZz- Автор вопроса
BiZz
в палне?

ну на бэке должны процессы происходить такие

BiZz- Автор вопроса
Mikhail
ну на бэке должны процессы происходить такие

да, но бэк же по сути является api-шкой, то есть он не отвечает за отдачу страниц

BiZz
в палне?

Короче он к тому ведёт, что на клиенте можно подменить все шо хочешь

Mikhail
ну так

ты отправляешь запрос на бэк, если прилетает 403 - говоришь пользователю, что нет прав

BiZz- Автор вопроса
Mikhail
ты отправляешь запрос на бэк, если прилетает 403 -...

и перекидываю его на login страницу, например, да?

BiZz
и перекидываю его на login страницу, например, да?

ну в случае с 403 не думаю, что будет правильно на логин отправлять, потому что он и так авторизован

BiZz
и перекидываю его на login страницу, например, да?

короче мне недавно тестовое дали с беком и 403, я сказал шо так не надо, а мне доказывали шоб я исходил из этого. и там вообще еще сверху переадресация была, если не с локалхоста запросы кидаешь. ну трэш короче, я решил не связываться

BiZz- Автор вопроса
BiZz- Автор вопроса
Spyro
зачем перекидывать?

а что мне тогда делать? если тип не залогинен, просто скзаать иди логинься

BiZz
а что мне тогда делать? если тип не залогинен, про...

ну при каждом запросе для этого токен и отправляется

BiZz- Автор вопроса
Spyro
ну при каждом запросе для этого токен и отправляет...

ну вот он отправил его, а они все просрочились, тогда он идет заново логиниться

BiZz- Автор вопроса

да, я это и имел ввиду, просто затупил) то есть когда рефреш кончился я уже на логин кидаю

BiZz
да, я это и имел ввиду, просто затупил) то есть ко...

да, поймешь ты это тогда, когда запрос на рефреш тебе скажет, что он истек

BiZz
вот так вообщем

весь код скинь лучше)

Похожие вопросы

Обсуждают сегодня

Ребят в СИ можно реализовать ООП?
Николай
33
~ 2m21s  nix shell github:nixos/nixpkgs#stack ~  stack ghc -- --version error: … while calling the 'derivationStrict' builtin at /builtin/derivation.nix:...
Rebuild your mind.
6
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Всем доброго вечера. Разрабатываю 32 раз. приложение в Delphi. Столкнулся с тем, что стандартный  TFilestream  не работает с большим файлом > 2 ГБайт (после вызова функции see...
Vadim Gl
16
добрый день. Подскажите, есть сайт на 1.4.7 и я хочу обновиться, особо ничего не меняя. мне выбирать версию 1.4.35 или третью ветку? и можно ли обновлять "как есть", или нужно...
Digital Cat
12
У меня задача: написать брокер сообщений. Очереди и потребители. Очереди поддерживают приоритеты. Очередь отдает сообщения, только обработчикам с соответствующими характеристи...
Aleksandr Filippov
2
народ, плиз хелп, всю голову сломал себе уже... разве может быть так, что GetProcAddress( GetModuleHandle( "kernel32.dll" ), "SetThreadDescription" ) вернёт ненулевое значение...
Iluha Companets
12
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Всем доброго вечера. Разрабатываю 32 раз. приложение в Delphi. Столкнулся с тем, что стандартный TFilestream не работает с большим файлом > 2 ГБайт (после вызова функции see...
Vadim Gl
8
Коллеги, я тут для личных нужд пошел ставить MQTT сервер, пощупал mosquitto, но ужаснулся отсутствию такой банальности, как HTTP API для посмотреть список топиков. А тут что,...
Maksim Lapshin
14
Карта сайта