Size: a a a

Архитектура ИТ-решений

2021 March 11

PD

Phil Delgyado in Архитектура ИТ-решений
Viktor Alexandrov
поэтому, видимо, многопоточно обновить access — норм)
А на основании чего его обновлять? Если по предыдущему access - то защиты нет.
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
Denis Migulin
refresh token не обязательно одноразовый (по спеке)
пример понял, но имхо вероятность словить проблемы сети гораздо выше, чем компрометацию
многоразовый использовать уже моветон-с
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Denis Migulin
refresh token не обязательно одноразовый (по спеке)
пример понял, но имхо вероятность словить проблемы сети гораздо выше, чем компрометацию
а пофиг, тут главное хороший симптом, а дальше уже софт СБ пусть разбирается.
источник

Ms

Mutko says in Архитектура ИТ-решений
сессию автоматом экспайрить при смене айпи
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
Phil Delgyado
А на основании чего его обновлять? Если по предыдущему access - то защиты нет.
нет, по сессии на OP
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
/auth?...prompt=none
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Viktor Alexandrov
нет, по сессии на OP
Ну, это та же серверная кука фактически - и, кстати, тут с многопоточностью таки проблемы...
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
Phil Delgyado
Ну, это та же серверная кука фактически - и, кстати, тут с многопоточностью таки проблемы...
если сервер автоматом экспайрит старые акссессы — то да, а если нет — то нет проблем
источник

DM

Denis Migulin in Архитектура ИТ-решений
кстати, а с OAuth 2.1 кто-то уже заморачивался?
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
"старые" == предыдущие
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Mutko says
сессию автоматом экспайрить при смене айпи
Увы, IP вообще не третий фактор никак. Слишком много людей на одном сидят и слишком просто подделывается
источник

Ms

Mutko says in Архитектура ИТ-решений
мне нравится как реализовали ребята в клабхаусе
источник

Ms

Mutko says in Архитектура ИТ-решений
выдают short-lived токен
источник

PD

Phil Delgyado in Архитектура ИТ-решений
И?
источник

Ms

Mutko says in Архитектура ИТ-решений
рефреш все дела
источник

Ms

Mutko says in Архитектура ИТ-решений
но используют auth-token =)
источник

Ms

Mutko says in Архитектура ИТ-решений
у тебя три токена
источник

Ms

Mutko says in Архитектура ИТ-решений
два из них можно использовать для получения новых
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Давай подробнее или ссылку )
источник

Ms

Mutko says in Архитектура ИТ-решений
но третий auth-token - загадка)
источник