Size: a a a

Software Design/Architecture/Zen

2020 November 26

AC

Artur Chobanyan in Software Design/Architecture/Zen
Andrey Furman
Jwt не предоставляет такого механизма
На уровне приложения
источник

AF

Andrey Furman in Software Design/Architecture/Zen
Хранить рефреш токены, например в редис, и потом шрохать их. Но редоставляет ли jwt возможность выбора места хранения?
источник

SP

Sergey Protko in Software Design/Architecture/Zen
Andrey Furman
Хранить рефреш токены, например в редис, и потом шрохать их. Но редоставляет ли jwt возможность выбора места хранения?
Хранения чего?
источник

AC

Artur Chobanyan in Software Design/Architecture/Zen
Andrey Furman
Хранить рефреш токены, например в редис, и потом шрохать их. Но редоставляет ли jwt возможность выбора места хранения?
Хранить logout at
источник

AC

Artur Chobanyan in Software Design/Architecture/Zen
@fes0r как тебе идея хранить в jwt дату выпуска и после log out  считать выпущенные до ивалид?
источник

AC

Artur Chobanyan in Software Design/Architecture/Zen
При этом в бд все равно logout at  придется хранить
источник

AF

Andrey Furman in Software Design/Architecture/Zen
Логаут ат имеется ввиду, ттл?
источник

DT

Dmitriy Tkachenko in Software Design/Architecture/Zen
А в jwt разве нет клэйма с датой выпуска?
источник

AP

Artem Prosvetov in Software Design/Architecture/Zen
У токенов можно сделать ид и блочить их по ид при логауте
источник

AF

Andrey Furman in Software Design/Architecture/Zen
Надо делать сразу логаут при нажатии кнопки, чтобы не ждать ттл.
источник

AC

Artur Chobanyan in Software Design/Architecture/Zen
Artem Prosvetov
У токенов можно сделать ид и блочить их по ид при логауте
И при выпуске писать ид в базу?
источник

AF

Andrey Furman in Software Design/Architecture/Zen
Если я правильно понял
источник

AP

Artem Prosvetov in Software Design/Architecture/Zen
Artur Chobanyan
И при выпуске писать ид в базу?
Зачем?
источник

DT

Dmitriy Tkachenko in Software Design/Architecture/Zen
Artem Prosvetov
У токенов можно сделать ид и блочить их по ид при логауте
Тогда смысл в jwt? Юзай просто сессию, там уже все это есть
источник

AC

Artur Chobanyan in Software Design/Architecture/Zen
Artem Prosvetov
Зачем?
А как понять, что этот ид заблочен ?
источник

AP

Artem Prosvetov in Software Design/Architecture/Zen
При логауте блэклистить
источник

AC

Artur Chobanyan in Software Design/Architecture/Zen
Artem Prosvetov
При логауте блэклистить
Так может быть выпущено 10 токенов, надо все блочить
источник

DT

Dmitriy Tkachenko in Software Design/Architecture/Zen
Это все уже придумано до jwt и гораздо удобнее в плане нескольких сессий с разных устройств, не говоря уж от том, что все ваши страдания уже сейчас решены. Просто используйте сессии
источник

AC

Artur Chobanyan in Software Design/Architecture/Zen
Dmitriy Tkachenko
Это все уже придумано до jwt и гораздо удобнее в плане нескольких сессий с разных устройств, не говоря уж от том, что все ваши страдания уже сейчас решены. Просто используйте сессии
Раз все уже придумано, как решить задачу? Если к апишке запросы идут с
1 Веб бека
2. Моб апп, где нету сессий
источник

AC

Artur Chobanyan in Software Design/Architecture/Zen
И при этом нужен logout all
источник