Size: a a a

NestJS — русскоязычное сообщество

2020 April 15

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
Veaceslav Artiom
Еще есть один вопрос. Подскажи плиз как быть если вот я указал что время жизни токена 1день и я могу вырубить пользователя, получается что он может дальше работать в системе ...
выше же писали, их отзывать нужно
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
ыыыыыы
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
тебе нужны рефреши и сессии)
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
или не нужен жвт
источник

VA

Veaceslav Artiom in NestJS — русскоязычное сообщество
Aleksandr Bukhalo
выше же писали, их отзывать нужно
Видимо пойду я читать нормально про работу JWT и в целом про методы авторизаций. Не знал что их можно отзывать.
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
@sllavvicc https://gist.github.com/zmts/802dc9c3510d79fd40f9dc38a12bccfc вот тут вся инфа есть, в т.ч. реализация
источник

VA

Veaceslav Artiom in NestJS — русскоязычное сообщество
Огромное спасибо.
источник

VA

Veaceslav Artiom in NestJS — русскоязычное сообщество
Ты прям вангуешь
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
заодно сразу подскажу что авторизацию аутентификацию лучше сразу делать рест ручками
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
через графкл тоже можно, но дрочева больше гораздо да и смысла мало
источник

IK

ILshat Khamitov in NestJS — русскоязычное сообщество
Veaceslav Artiom
Ты прям вангуешь
странно что ты так поздно начал эти вопросы задавать, у меня перывм делом при логине сразу возник вопрос про инвалидацию токена, тоесть это прям вообще было давно))) года, десятилетия, века назад...
источник

VA

Veaceslav Artiom in NestJS — русскоязычное сообщество
ILshat Khamitov
странно что ты так поздно начал эти вопросы задавать, у меня перывм делом при логине сразу возник вопрос про инвалидацию токена, тоесть это прям вообще было давно))) года, десятилетия, века назад...
На просто до этого времени проекты на которых я делал бэк были без авторизаций. То есть была база в которую писаль другие системы, а я уже читал и делал логику для обработки этих данных. Сейчас же вот нужно стало.
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
ILshat Khamitov
странно что ты так поздно начал эти вопросы задавать, у меня перывм делом при логине сразу возник вопрос про инвалидацию токена, тоесть это прям вообще было давно))) года, десятилетия, века назад...
это когда ты бекендер уже 200 лет такой вопрос возникнуть должен
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
я вот начал понимать, что что-то не то, когда на фронте захотел logout сделать)
источник

W

Wowgs in NestJS — русскоязычное сообщество
Aleksandr Bukhalo
я вот начал понимать, что что-то не то, когда на фронте захотел logout сделать)
Ну для логаута не обязательно токен ревокейшен делать, хотя и желательно
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
Wowgs
Ну для логаута не обязательно токен ревокейшен делать, хотя и желательно
шо?
источник

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
это как ты jwt отзовёшь?
источник

W

Wowgs in NestJS — русскоязычное сообщество
blacklist
источник

W

Wowgs in NestJS — русскоязычное сообщество
jti
источник

W

Wowgs in NestJS — русскоязычное сообщество
стандартный подход вроде не?
источник