Size: a a a

Node.js — русскоговорящее сообщество

2020 September 20

a

asc11cat in Node.js — русскоговорящее сообщество
Vladyslav Parashchenko
Сохрани токен в бд, и на все ручки добавь мидлвару которая чекает не запрещённый ли токен
.
источник

V

Vladyslav Parashchen... in Node.js — русскоговорящее сообщество
Dmitry
Лучше кеш. Быстрее и удалять потом не надо
Согласен, ещё в кеш который удалится через время которое у тебя как время жизни токена. Идеальный вариант
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Vladyslav Parashchenko
Согласен, ещё в кеш который удалится через время которое у тебя как время жизни токена. Идеальный вариант
Да любой кеш подразумевает expiration  time. На то оно и кеш
источник

GO

Google OS in Node.js — русскоговорящее сообщество
Vladyslav Parashchenko
Согласен, ещё в кеш который удалится через время которое у тебя как время жизни токена. Идеальный вариант
если я кейш буду удалять то у всех будет проблема кто авторизован
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Google OS
если я кейш буду удалять то у всех будет проблема кто авторизован
Вам бы сначала разобраться с принципами базовыми работы jwt
источник

D

Dmitry in Node.js — русскоговорящее сообщество
источник

GO

Google OS in Node.js — русскоговорящее сообщество
с Redis пробовал не помогло
источник

V

Vladyslav Parashchen... in Node.js — русскоговорящее сообщество
Dmitry
Да любой кеш подразумевает expiration  time. На то оно и кеш
На именно эти записи поставить время жизни токена. Время жизни кеша не всегда одинаковое
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Vladyslav Parashchenko
На именно эти записи поставить время жизни токена. Время жизни кеша не всегда одинаковое
Имхо это очевидно.
источник

GO

Google OS in Node.js — русскоговорящее сообщество
ну где то я видел что можно отозвать токен
источник

GO

Google OS in Node.js — русскоговорящее сообщество
jwt
источник

V

Vladyslav Parashchen... in Node.js — русскоговорящее сообщество
Ну это не jwt схема тогда
источник

GO

Google OS in Node.js — русскоговорящее сообщество
Одним из основных недостатков этого является то, что администратор может отозвать токен обновления в любое время, и если это произойдет в то время в момент истечения срока действия JWT пользователь должен снова войти в систему, потому что у вас есть как отозванный токен, так и истекший JWT
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Google OS
Одним из основных недостатков этого является то, что администратор может отозвать токен обновления в любое время, и если это произойдет в то время в момент истечения срока действия JWT пользователь должен снова войти в систему, потому что у вас есть как отозванный токен, так и истекший JWT
Это вообще про рефреш токен
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Рефреш токен это не jwt
источник

V

Vladyslav Parashchen... in Node.js — русскоговорящее сообщество
Google OS
Одним из основных недостатков этого является то, что администратор может отозвать токен обновления в любое время, и если это произойдет в то время в момент истечения срока действия JWT пользователь должен снова войти в систему, потому что у вас есть как отозванный токен, так и истекший JWT
Но ты же не хочешь всех разлогинить ? Если это приемлимо то меняй ключ для подписи токенов
источник

GO

Google OS in Node.js — русскоговорящее сообщество
Vladyslav Parashchenko
Но ты же не хочешь всех разлогинить ? Если это приемлимо то меняй ключ для подписи токенов
нет только хочу отозвать который  в базе лежить
источник

D

Dmitry in Node.js — русскоговорящее сообщество
Jwt revoke - загуглите
источник

V

Vladyslav Parashchen... in Node.js — русскоговорящее сообщество
Тогда в кеш заблокированных ключей
источник

D

Dmitry in Node.js — русскоговорящее сообщество
По сути там только единственная техника. И ее вам уже назвали
источник