Size: a a a

2019 October 03

SK

Simon Khaskelberg in pro.elixir
Самое интересное, если решил использовать jwt, а тебе потом присылают https://paragonie.com/blog/2017/03/jwt-json-web-tokens-is-bad-standard-that-everyone-should-avoid
источник

RS

Roman Suleymanov in pro.elixir
вообще трудно представить ситуацию, когда session_key + csfr token не хватало бы, если на одном домене
источник

RS

Roman Suleymanov in pro.elixir
интернет большой, можно почитать еще что-то
источник

RS

Roman Suleymanov in pro.elixir
например, про сессии
источник

RS

Roman Suleymanov in pro.elixir
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Кстати, вот refresh_token. Он живет к примеру 30 минут, и его можно всегда обменять на обычный токен
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Так почему нельзя просто токен сделать 30 минут?
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Смысл то какой?
источник

YS

Yuri S. in pro.elixir
и стебутся в чатиках
источник

D

Dmitry in pro.elixir
Źmićer Rubinštejn
Так почему нельзя просто токен сделать 30 минут?
чтобы человек не вводил логин/пароль постоянно. а сервер сам запрашивал новый токен через рефреш
источник

YS

Yuri S. in pro.elixir
источник

YS

Yuri S. in pro.elixir
типо
источник

YS

Yuri S. in pro.elixir
реализуйте все заново
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Dmitry
чтобы человек не вводил логин/пароль постоянно. а сервер сам запрашивал новый токен через рефреш
Так почему нельзя сделать всего один токен со временем жизни 30 минут?
источник

ŹR

Źmićer Rubinštejn in pro.elixir
Рефреш живет 30 - значит ерез 31 надо вводить логин пароль
источник

D

Dmitry in pro.elixir
Źmićer Rubinštejn
Так почему нельзя сделать всего один токен со временем жизни 30 минут?
если кто-то украдет твой токен, то тоби пизда
источник

ŹR

Źmićer Rubinštejn in pro.elixir
А если украдут рефреш?
источник

YS

Yuri S. in pro.elixir
поэтому он и живет 30сек)
источник

RS

Roman Suleymanov in pro.elixir
тем более хранятся то вместе
источник

YS

Yuri S. in pro.elixir
источник