Всем привет, делаю jwt аутентификацию, конкретно сейчас реализую обновление токенов. Я правильно понимаю, что на бэке не нужно проверять, истекло ли время жизни токена или нет...
Всем привет, есть вопрос. Делаю аутентификацию по jwt. Зачем нужна LocalStrategy, если можно сервисом логиниться? Ещё вопрос, если есть незащищённый эндпоинт, то есть JwtAuthG...
Получается класть в request объект юзера из бд - хороший тон?
Всем привет. При аутентификации по jwt, passport.js кладёт то, что мы возвращаем в функции validate из стратегии, в request. Правильно ли будет хранить в токене только идентиф...
Вот клиент делает запрос на рефреш, отправляет кукой refresh token (uuid), мы по этому uuid получаем сам объект refresh токена из бд, по userId находим юзера и дальше с помощь...
Из контроллера по идее?
Всем привет! Где лучше хешировать пароль: в @BeforeInsert() (typeorm listener) или в сервисе при создании пользователя?
Может в dto нет телефона при создании?