Size: a a a

2021 January 03

AG

Asad Ganiev in pro.jvm
central hardware
чего? как связаны JWT и sms?
Связаны с тем, что идея заключается после успешной авторизации передавать клиенту JWT токен
источник

b

borsch in pro.jvm
Asad Ganiev
Связаны с тем, что идея заключается после успешной авторизации передавать клиенту JWT токен
источник

А

Алексей in pro.jvm
Asad Ganiev
Связаны с тем, что идея заключается после успешной авторизации передавать клиенту JWT токен
Наверно, речь, все-таки об аутентификации, а не об авторизации) это два разных понятия.

А что, без смс нельзя jwt юзать?)

Смс никаким боком не связана с jwt.
источник

AG

Asad Ganiev in pro.jvm
Алексей
Наверно, речь, все-таки об аутентификации, а не об авторизации) это два разных понятия.

А что, без смс нельзя jwt юзать?)

Смс никаким боком не связана с jwt.
Да, я имел ввиду аутентификацию. Я тут неправильно написал оказывается )))
источник

А

Алексей in pro.jvm
Ну в любом случае, смс тут не причем.

И да, jwt вполне секьюрно. Но мне, например, не нравится т.к. нет возможности на беке контроллировать пользователя. Ведь jwt токен будет валидным до тех пор пока его срое годности не истек
источник

AG

Asad Ganiev in pro.jvm
Алексей
Ну в любом случае, смс тут не причем.

И да, jwt вполне секьюрно. Но мне, например, не нравится т.к. нет возможности на беке контроллировать пользователя. Ведь jwt токен будет валидным до тех пор пока его срое годности не истек
Смс тут притом что с помощю него можно залогинится кодом подтверждения который пришел по смс.
источник

ch

central hardware in pro.jvm
JWT Это контейнер, в него можно положить любой алгоритм какой захотите, а можно вообще без него
источник

AG

Asad Ganiev in pro.jvm
Алексей
Ну в любом случае, смс тут не причем.

И да, jwt вполне секьюрно. Но мне, например, не нравится т.к. нет возможности на беке контроллировать пользователя. Ведь jwt токен будет валидным до тех пор пока его срое годности не истек
Да, придется создать токен с очень большим сроком
источник

AG

Asad Ganiev in pro.jvm
И это проблема
источник

А

Алексей in pro.jvm
Asad Ganiev
Смс тут притом что с помощю него можно залогинится кодом подтверждения который пришел по смс.
Jwt необходим для общения клиента (браузер) с беком. Смс - то вообще сторонний сервис
источник

AG

Asad Ganiev in pro.jvm
Вообщем я хотел бы узнать как правильно этот сделать. Ведь как мне кажется кто-то сталкивался с такой задачей.
источник

AG

Asad Ganiev in pro.jvm
Не хотелось бы изобрести велосипед
источник

AE

Alexandr Emelyanov in pro.jvm
Алексей
Ну в любом случае, смс тут не причем.

И да, jwt вполне секьюрно. Но мне, например, не нравится т.к. нет возможности на беке контроллировать пользователя. Ведь jwt токен будет валидным до тех пор пока его срое годности не истек
Отзывать же вроде можно? Или речь про случай без проверки по хранилищу токенов?
источник

b

borsch in pro.jvm
Asad Ganiev
Да, придется создать токен с очень большим сроком
можно token + refresh token. тогда книенту нужно знать время, когда токен потухнет и просто рефрешить его
источник

AE

Alexandr Emelyanov in pro.jvm
Asad Ganiev
Вообщем я хотел бы узнать как правильно этот сделать. Ведь как мне кажется кто-то сталкивался с такой задачей.
Эм, у тебя есть два компонента аутентификации, проверка креденшенолов и выдача токена, первый может быть с паролем, кодом СМС, маминой фамилией, второй может быть одним и тем же для всех первых, он вызывается по факту успешной проверки для получения ключа сессии/jwt токена и т.д.
источник

А

Алексей in pro.jvm
Alexandr Emelyanov
Отзывать же вроде можно? Или речь про случай без проверки по хранилищу токенов?
Отзывать jwt? Неа. Если делаешь проверку по хранилищу токенов, то нафиг тебе вообще jwt?
источник

b

borsch in pro.jvm
Алексей
Отзывать jwt? Неа. Если делаешь проверку по хранилищу токенов, то нафиг тебе вообще jwt?
ты можешь проверить есть ли токен в black list, но тебе уже не надо полностью строить authenticated user, а значит менше запросов в БД/по сети к другим сервисам
источник

А

Алексей in pro.jvm
borsch
ты можешь проверить есть ли токен в black list, но тебе уже не надо полностью строить authenticated user, а значит менше запросов в БД/по сети к другим сервисам
Ну для этого нужно блеклист формировать)
источник

А

Алексей in pro.jvm
А в бд так и так лезть
источник

А

Алексей in pro.jvm
Если токен не в блеклисте
источник