Size: a a a

Next.js — русскоговорящее сообщество

2019 December 05

🦜

🦜 in Next.js — русскоговорящее сообщество
Олег
ну безопасность. чтобы каждые 15 минут менять accesstoken
лол
источник

YZ

Yury Zhuk in Next.js — русскоговорящее сообщество
Олег
ну безопасность. чтобы каждые 15 минут менять accesstoken
🤨🧐 ты где работаешь ?
источник

🦜

🦜 in Next.js — русскоговорящее сообщество
пусть бек и в хедере отправляет новый токен
источник

🦜

🦜 in Next.js — русскоговорящее сообщество
само должно засетиться в куки
источник

О

Олег in Next.js — русскоговорящее сообщество
Yury Zhuk
🤨🧐 ты где работаешь ?
опять я затупил?)
источник

YZ

Yury Zhuk in Next.js — русскоговорящее сообщество
Олег
опять я затупил?)
не, интересна секьюрность
источник

О

Олег in Next.js — русскоговорящее сообщество
Yury Zhuk
не, интересна секьюрность
ну я просто смотрел урок по JWT) там так было
источник

О

Олег in Next.js — русскоговорящее сообщество
🦜
пусть бек и в хедере отправляет новый токен
ок спс
источник

🦜

🦜 in Next.js — русскоговорящее сообщество
запрос -> проверка на беке токена -> невалидный -> 403 и редирект на логин , либо бек сам отправит новый токен в хедерах и он засетиться в куки -> сделать retry
источник

ВЛ

Владимир Линкевич in Next.js — русскоговорящее сообщество
А если у тебя бэк не в доменной зоне?) лучше пусть строки возвращает а из строки в куки и сетить в инстанс апи и отправлять через хедер, при 401 на запрос делать рефреш. При успешном обновлять куки и в инстансе. При Фейле удалять куки и в инстансе и редиректить на главную
источник

О

Олег in Next.js — русскоговорящее сообщество
я вообще сейчас подумываю отказаться от рефреш токена. просто оставить 1 токен. сетить его в куках при авторизации и при запросах на url которые обернуты в withAuth юзера кинет на страницу логина. и всё.
источник

PM

Preved Medved in Next.js — русскоговорящее сообщество
Владимир Линкевич
А если у тебя бэк не в доменной зоне?) лучше пусть строки возвращает а из строки в куки и сетить в инстанс апи и отправлять через хедер, при 401 на запрос делать рефреш. При успешном обновлять куки и в инстансе. При Фейле удалять куки и в инстансе и редиректить на главную
Где бы пример такой хороший найти)))) для разных доменных зон)
источник

ВЛ

Владимир Линкевич in Next.js — русскоговорящее сообщество
Preved Medved
Где бы пример такой хороший найти)))) для разных доменных зон)
Разные доменные зоны это когда кука ставится на другой домен
источник

ВЛ

Владимир Линкевич in Next.js — русскоговорящее сообщество
Написать с нуля аксиос + интесептор займёт ну час времени))))
источник

S🛸

Sergey 🛸 in Next.js — русскоговорящее сообщество
Олег
сейчас смотрю пример с JWT. не совсем понимаю в какую затычку вставить redux. токены хранятся в куках и берутся от туда же при каждом запросе. в теории можно было бы сохранять еще и в redux и брать данные потом с редакса. но например если в куках токены сохранились а пользователь закрыл приложение, тогда стейт редакса теряется.
В redux храни время жизни токена и refresh токен
источник

nn

no name in Next.js — русскоговорящее сообщество
Кто как хранит и передаёт конфиги (урл апи сервера) между компонентами?
источник

S🛸

Sergey 🛸 in Next.js — русскоговорящее сообщество
Олег
я вообще сейчас подумываю отказаться от рефреш токена. просто оставить 1 токен. сетить его в куках при авторизации и при запросах на url которые обернуты в withAuth юзера кинет на страницу логина. и всё.
Для этого jwt не нужен
источник

S🛸

Sergey 🛸 in Next.js — русскоговорящее сообщество
no name
Кто как хранит и передаёт конфиги (урл апи сервера) между компонентами?
Файл конфигурации с константами
источник

О

Олег in Next.js — русскоговорящее сообщество
Sergey 🛸
В redux храни время жизни токена и refresh токен
Смысла нет хранить время жизни токена. При неудачном запросе просто заново буду обращаться но уже на обновление
источник

S🛸

Sergey 🛸 in Next.js — русскоговорящее сообщество
Олег
Смысла нет хранить время жизни токена. При неудачном запросе просто заново буду обращаться но уже на обновление
Зачем обращаться если уже заранее знаешь что будет 401?
источник