Size: a a a

2020 April 22

p

palage4a in Svelte [svelt]
AndreiDetenkov
получаешь один раз при авторизации. кладешь его в localStorage  or sessionStorage
Время жизни токена - час.
источник

A

AndreiDetenkov in Svelte [svelt]
на сервере express?
источник

A

Arushwl in Svelte [svelt]
источник

p

palage4a in Svelte [svelt]
Логин -> Рефреш токена и все?
источник

p

palage4a in Svelte [svelt]
Цепочка обрывается?
источник

p

palage4a in Svelte [svelt]
Нет никакого механизма его обновления при истечении времени жизни.
источник

A

AndreiDetenkov in Svelte [svelt]
его нужно обновлять на сервере при каждом запросе используя обычный middleware
источник

A

AndreiDetenkov in Svelte [svelt]
а если ты получил уже протухший, то просто выдавай ошибку 401 а на фронте выкидывай на авторизацию
источник

11

1 1 in Svelte [svelt]
AndreiDetenkov
его нужно обновлять на сервере при каждом запросе используя обычный middleware
А оно не сломается при  обрыве соеденения ?
источник

11

1 1 in Svelte [svelt]
Плюс в базу постоянно писать, такое
источник

A

AndreiDetenkov in Svelte [svelt]
ну это как вариант
источник

11

1 1 in Svelte [svelt]
Для админки наверн имеет смысл
источник

A

AndreiDetenkov in Svelte [svelt]
ну для ноды много вариантов есть, теже JWT или Passport.js
источник

A

AndreiDetenkov in Svelte [svelt]
дело вкуса так сказать или стека используемого в компании или пристрастия тимлида (техлида) :))))))
источник

p

palage4a in Svelte [svelt]
Ладно, всем спасибо.
Думаю, сделаю через middleware.
источник

DN

Denys Novakov in Svelte [svelt]
Я читал, что хранить токен да и другие конфиденциальные данные в local storage небезопасно.
источник

A

AndreiDetenkov in Svelte [svelt]
palage4a
Ладно, всем спасибо.
Думаю, сделаю через middleware.
почитай в инете про авторизация и аунтетификация на ноде. там много инфы
источник

11

1 1 in Svelte [svelt]
Denys Novakov
Я читал, что хранить токен да и другие конфиденциальные данные в local storage небезопасно.
Ну через xss  можно получить
источник

A

AndreiDetenkov in Svelte [svelt]
Denys Novakov
Я читал, что хранить токен да и другие конфиденциальные данные в local storage небезопасно.
ну можно кукисы генерить и т.д. вариантов много.
источник

p

palage4a in Svelte [svelt]
AndreiDetenkov
почитай в инете про авторизация и аунтетификация на ноде. там много инфы
Да, вот смотрю про экспресс
источник