Size: a a a

2021 May 21

V

Victooor in Yii Framework 2
Ничего плохого и нет, но использование надо обосновывать и продумывать
источник

GV

Gena Voituk in Yii Framework 2
для этого делаешь роут на разлогин на всех устройствах, при обращении к которому увалятся все рефреш токены
источник

GV

Gena Voituk in Yii Framework 2
проблема с хранением токенов на устройстве. Обычно фронты хранят его в localstorage, к которому есть доступ у js с любых страниц
источник

V

Victooor in Yii Framework 2
Откуда удаляются?
источник

G

Gashpen in Yii Framework 2
из хранилища. Не хотел это отправлять, думал очевидно

далее к администрированию, ты можешь в интерфейсе в админке/лк  выводить все активные сессии пользователя и давать возможность их удалять.
источник

VR

Vladimir Rakovich in Yii Framework 2
а как по вашему это должно работать?
ну т.е. смысл виджета depdrop в том, чтобы при изменении 1го селекта во 2й автоматом подгружались данные. если во 2й селект данные будут подгружаться аяксом, то depdrop тут вообще не нужен, просто при поиске нужно получать выбранное значение из 1го селекта и передавать в url для поиска, а на сервере уже фильтровать как нужно
источник

GV

Gena Voituk in Yii Framework 2
на auth-сервисе хранишь в БД рефреш-токены
источник

NO

Nex Otaku in Yii Framework 2
Руки не отрывают за это? )))
источник

V

Victooor in Yii Framework 2
Короче, надо над обычной сессией навесить jwt. Ок 🙂
источник

V

Victooor in Yii Framework 2
источник

GV

Gena Voituk in Yii Framework 2
опять таки, возвращаемся к проблеме отзыва токенов. Без рефреш-токена не получишь токен (который протухнет из-за малого времени жизни)
источник

NO

Nex Otaku in Yii Framework 2
Зачем его вообще ограничивать?
источник

V

Victooor in Yii Framework 2
А дропая рефреш-токен раз в неделю мы разлогиниваем юзера, верно понимаю?
источник

GV

Gena Voituk in Yii Framework 2
конечно, он же не получит простой токен без рефреш-токена
источник

V

Victooor in Yii Framework 2
Класс, все это оценят 👍
источник

G

Gashpen in Yii Framework 2
нет, дропаются все которые не использовались более N дней/часов/секунд
источник

KZ

Konstantin Zaytcev in Yii Framework 2
да, так в итоге и сделал
источник

GV

Gena Voituk in Yii Framework 2
скажи, а тебя не бесит каждый раз, как логинешься на сайте банка вводить логин/пасс, потом тебе звонят или кидают подтверждение в приложуху? Зачем так сложно, можно ж было залогиниться один раз и никогда не разлогиниваться.
источник

NO

Nex Otaku in Yii Framework 2
Ну я мобильными приложениями пользуюсь. 90% используют личный кабинет по апишке.

Логиниться не приходится нигде кроме самых ущербных приложений.

Один раз логинишься когда устанавливаешь, дальше оно само всё делает. Как-то запоминает же ) Хз, не делал авторизацию в мобильных приложениях, но видимо уже решён этот вопрос )

Когда раз в несколько месяцев открываешь тоже тебя никуда не разлогинивает.
источник

GV

Gena Voituk in Yii Framework 2
это как вариант, тут уже от компании зависит.
источник