Size: a a a

Laravel для начинающих

2020 July 02

С

Сергей in Laravel для начинающих
Под "этим" я подразумеваю создание уник токена и срока годности
источник

D

DK in Laravel для начинающих
@Oneshkip , кажется пора статью писать
источник

D

DK in Laravel для начинающих
пояснение за токены
источник

AP

Alexander Pavlenko 🌚... in Laravel для начинающих
какие токены
источник

D

DK in Laravel для начинающих
Alexander Pavlenko 🌚
какие токены
access refresh
источник

D

DK in Laravel для начинающих
и всё всё всё
источник

D

DK in Laravel для начинающих
источник

С

Сергей in Laravel для начинающих
Andrey Helldar
Это не так работает.

Когда ты авторизуешься, приложение создаёт уникальный access_token и срок его годности. Эту инфу бэк всегда возвращает.
Клиент должен сам позаботиться о том, куда его записать.
Все запросы клиент подписывает access_token.
Если во время запроса окажется что токен протух, бэк бросит 403-ю ошибку "unauthorized".
Клиент должен сам понять что токен протух и сходить за новым.
Я правильно понимаю: приложение авторизуется, я возвращаю токен со временем его жизни, клиентское приложение само заботится о том, чтобы вовремя заказать новый токен. Если оно это не делает, то 401 unauthorized. Так?)
источник

SG

Sergey Gerasimov in Laravel для начинающих
Сергей
Я правильно понимаю: приложение авторизуется, я возвращаю токен со временем его жизни, клиентское приложение само заботится о том, чтобы вовремя заказать новый токен. Если оно это не делает, то 401 unauthorized. Так?)
Так. Обычно рефреш токен живет дольше, и с помощью него можно получить новый без ввода логина/пароля
источник

С

Сергей in Laravel для начинающих
Sergey Gerasimov
Так. Обычно рефреш токен живет дольше, и с помощью него можно получить новый без ввода логина/пароля
Спасибо)
источник

С

Сергей in Laravel для начинающих
Sergey Gerasimov
Так. Обычно рефреш токен живет дольше, и с помощью него можно получить новый без ввода логина/пароля
Ещё один вопрос) протухание этого access_token нужно самому писать middleware или же эта проверка уже из коробки есть?
источник

SG

Sergey Gerasimov in Laravel для начинающих
Сергей
Ещё один вопрос) протухание этого access_token нужно самому писать middleware или же эта проверка уже из коробки есть?
У того, что я писал нет. А у санктума и паспорта, естественно
источник

С

Сергей in Laravel для начинающих
Sergey Gerasimov
У того, что я писал нет. А у санктума и паспорта, естественно
Оу, спасибо ещё раз)
источник

AH

Andrey Helldar in Laravel для начинающих
Сергей
ну то есть ты имел ввиду, что он это делает только на каждый запрос аутентификации?
А ты думал он в первый раз при авторизации отдаст токен, а в остальные при тех же действиях филонить будет?))
источник

AH

Andrey Helldar in Laravel для начинающих
Сергей
Я правильно понимаю: приложение авторизуется, я возвращаю токен со временем его жизни, клиентское приложение само заботится о том, чтобы вовремя заказать новый токен. Если оно это не делает, то 401 unauthorized. Так?)
Верно
источник

С

Сергей in Laravel для начинающих
Andrey Helldar
А ты думал он в первый раз при авторизации отдаст токен, а в остальные при тех же действиях филонить будет?))
Ахах, нет конечно))
источник

AH

Andrey Helldar in Laravel для начинающих
Sergey Gerasimov
Так. Обычно рефреш токен живет дольше, и с помощью него можно получить новый без ввода логина/пароля
Если он существует.
Тот же санктум не умеет в рефреши
источник

С

Сергей in Laravel для начинающих
Андрюх, не седей только))))
источник

С

Сергей in Laravel для начинающих
Ахах
источник

SG

Sergey Gerasimov in Laravel для начинающих
Andrey Helldar
Если он существует.
Тот же санктум не умеет в рефреши
Вопрос был про протухание
источник