Я пишу про то, как это реализовано в нормальных сервисах реализации. Там хранится последний выданный токен. Если сделан самописный сервис авторизации, он может быть реализован как угодно. Можно сделать просто проверку что токен есть хоть какой-нибудь и пускать, например 🤷 ну чтож, в таком случае, можно вообще ничего не прятать.
Я говорю про дефолтный сервис авторизации ASP .net core, он не нормальный?
Строго говоря он не подходит для серьезных проектов. Но если мы ходим в базу для проверки авторизации при каждом запросе, то у нас в принципе меняется архитектура, которую мы используем для авторизации
Ну, если он работает так, как ты написал, то нет.
Обсуждают сегодня