Size: a a a

2020 May 09

V

Vlad in Python Flask
я правильно понимаю, что jwt токен хранит в себе зашифрованный идентификатор пользователя?
источник

A

Alex in Python Flask
Vlad
я правильно понимаю, что jwt токен хранит в себе зашифрованный идентификатор пользователя?
нет. он его хранит в открытом виде.
источник

A

Alex in Python Flask
payload в JWT не шифруется.
источник

V

Vlad in Python Flask
что-то мешает изменить payload и подставить другой идентификатор ? Прокатит или как-то валидируется ?
источник

A

Alex in Python Flask
Vlad
что-то мешает изменить payload и подставить другой идентификатор ? Прокатит или как-то валидируется ?
цифровая подпись
источник

V

Vlad in Python Flask
ок
источник

A

Alex in Python Flask
Alex
с формой да, с куки — нет
* поправка, чаще всего и зависит. зависит от механизма генерации, хранения и проверки csrf токена.
источник

V

Vlad in Python Flask
вопрос ещё про flask-jwt-extended, как определяется, что старый токен expired, при генерации нового?
источник

A

Alex in Python Flask
Vlad
вопрос ещё про flask-jwt-extended, как определяется, что старый токен expired, при генерации нового?
хз конкретно на счет flask-jwt-extended, но вообще по времени жизни.
источник

АП

Агент Печенька... in Python Flask
Vlad
вопрос ещё про flask-jwt-extended, как определяется, что старый токен expired, при генерации нового?
В пейлоад записывают время жизни.
источник

A

Alex in Python Flask
Агент Печенька
В пейлоад записывают время жизни.
обычно записывают время когда токен был выдан
источник

V

Vlad in Python Flask
Агент Печенька
В пейлоад записывают время жизни.
но если я создаю два токена, то у обоих будет грубо говоря по дню жизни
источник

A

Alex in Python Flask
Vlad
но если я создаю два токена, то у обоих будет грубо говоря по дню жизни
wut?
источник

V

Vlad in Python Flask
но валидным останется последним созданным
источник

АП

Агент Печенька... in Python Flask
Vlad
но валидным останется последним созданным
Чойто?
источник

A

Alex in Python Flask
Vlad
но валидным останется последним созданным
нет, валидными будут оба
источник

АП

Агент Печенька... in Python Flask
В jwt сервер не может отозвать токен, только заблеклистить.
источник

A

Alex in Python Flask
Агент Печенька
В jwt сервер не может отозвать токен, только заблеклистить.
ну JWT ничего не говорит о том как сервер проверяет токен.
источник

АП

Агент Печенька... in Python Flask
А я говорил.
источник

V

Vlad in Python Flask
а всё, вопрос тогда снят
источник