@xanf_ua делаю авторизацию для SPA на питоне, хочу прикрутить JWT авторизацию, хотелось бы почитать как правильно реализовать механизм защиты кражи jwt токенов
@xanf_ua делаю авторизацию для SPA на питоне, хочу прикрутить JWT авторизацию, хотелось бы почитать как правильно реализовать механизм защиты кражи jwt токенов
Я про это обновленную версию моих видео про JWT запишу уже на следующей неделе
про рефреш понятно, сделать можно но как я понял рефреш токен лучше тоже хранить в базе и получиться таже сессия только смиксована с jwt токеном т.е. у нас пользователь ходит по jwt и раз в n минут будет запускатся рефреш jwt который уже более защищенная