Size: a a a

var chat = new Chat();

2020 May 30

AM

Artur Mustafin in var chat = new Chat();
так вот если нужно чтобы токены инвалидировались нужно чтобы в токене была отметка времени и нужон ее проверять после провеки ключей подписей
источник

A

Artur in var chat = new Chat();
Ну да и отправляет клиенту, а тот пока только кидает в localStorage и отправляет его в запросах в headers (Bearer), решение отстой, на другое пока времени нету
источник

A

Artur in var chat = new Chat();
Artur Mustafin
так вот если нужно чтобы токены инвалидировались нужно чтобы в токене была отметка времени и нужон ее проверять после провеки ключей подписей
Время есть, просто клиент может выйти на фронте и заново залогиниться
источник

AM

Artur Mustafin in var chat = new Chat();
Artur
Ну да и отправляет клиенту, а тот пока только кидает в localStorage и отправляет его в запросах в headers (Bearer), решение отстой, на другое пока времени нету
ну да, твой сервер должен уметь проверять что у токена закончилось время действия токена
источник

AM

Artur Mustafin in var chat = new Chat();
ну и ладно
источник

AM

Artur Mustafin in var chat = new Chat();
просто есть 2 вида токенов сервисные и пользовательские
источник

AM

Artur Mustafin in var chat = new Chat();
если пользовательские то они валидирутся как у тебя
источник

A

Artur in var chat = new Chat();
Тяжело))) Ладно, спасибо большое, тогда просто буду удалить на клиенте в localStorage
источник

AM

Artur Mustafin in var chat = new Chat();
если мыло и пользователь извлекаются из токена и проверяются в базе - тогда норм
источник

A

Artur in var chat = new Chat();
а как пароль переписать в sha256 или в md5?)
источник

A

Artur in var chat = new Chat();
а то я в открытом виде сейчас храню в базе
источник

AM

Artur Mustafin in var chat = new Chat();
md5 давно полома
источник

AM

Artur Mustafin in var chat = new Chat();
тебе в бд надо сохранять соль из sha1
источник

AM

Artur Mustafin in var chat = new Chat();
99% серверов умеют извлекать sha1 по записи
источник

AM

Artur Mustafin in var chat = new Chat();
ну и храни не пароль а соль от sha1
источник

AM

Artur Mustafin in var chat = new Chat();
вернее sha1 от пароля
источник

A

Artur in var chat = new Chat();
Ну я логику понимаю, делал это когда-то
источник

AM

Artur Mustafin in var chat = new Chat();
главное - не храни пароли в токене или какие лио ключи
источник

A

Artur in var chat = new Chat();
Есть пример может какой-та?))
источник

A

Artur in var chat = new Chat();
Artur Mustafin
главное - не храни пароли в токене или какие лио ключи
Ну пароль в sha1 в базу закину
источник