Size: a a a

Programming Offtop

2021 February 09

VP

Vladimir Petrakovich in Programming Offtop
Andrew Mikhaylov
Окей, давай иначе. Нахуя нам два токена (аксесс и рефреш) вместо одного?
Чтобы у рефреша сделать время действия 3 дня и постоянно ходить с паролем за новым, конечно же
источник

AM

Andrew Mikhaylov in Programming Offtop
Vladimir Petrakovich
Чтобы у рефреша сделать время действия 3 дня и постоянно ходить с паролем за новым, конечно же
Логично
источник

AM

Andrew Mikhaylov in Programming Offtop
Ну вот считай, что пароль -- это рефреш рефреш токен, не так уж и страшно, если он утечёт. Всегда можно позвонить в хэдофис и отозвать его х)
источник

VP

Vladimir Petrakovich in Programming Offtop
Я так понял, отзыва access token нет, поэтому он вообще 15 минут, ну а рефреш побольше. По мне так хуйня какая-то.
источник

AM

Andrew Mikhaylov in Programming Offtop
Andrew Mikhaylov
Ну вот считай, что пароль -- это рефреш рефреш токен, не так уж и страшно, если он утечёт. Всегда можно позвонить в хэдофис и отозвать его х)
(в принципе, так оно и есть, но всё равно смешно это вслух проговаривать)
источник

AM

Andrew Mikhaylov in Programming Offtop
Vladimir Petrakovich
Я так понял, отзыва access token нет, поэтому он вообще 15 минут, ну а рефреш побольше. По мне так хуйня какая-то.
Пажжи, ну так в случае жвт токены ж и не отзываются, оно ж сделано, чтобы в сервис авторизации не долбиться.
источник

AM

Andrew Mikhaylov in Programming Offtop
То есть это, может быть, и бред, но это ж вся суть жвт
источник

Kd

Konstantin dmz9 in Programming Offtop
Vladimir Petrakovich
Я так понял, отзыва access token нет, поэтому он вообще 15 минут, ну а рефреш побольше. По мне так хуйня какая-то.
после бана у тебя есть %access token lifetime% делать че хочешь а дальше не сможешь получить следующий токен
источник

Kd

Konstantin dmz9 in Programming Offtop
чем короче аксес токен тем меньше lifespan для "делай че хошь"
источник

Kd

Konstantin dmz9 in Programming Offtop
можешь 5 минут выставить например
источник

Kd

Konstantin dmz9 in Programming Offtop
ну и да, это и есть критикуемый минус жвт
источник

VP

Vladimir Petrakovich in Programming Offtop
Andrew Mikhaylov
Пажжи, ну так в случае жвт токены ж и не отзываются, оно ж сделано, чтобы в сервис авторизации не долбиться.
Да, есть такое.
Но зачем рефреш истекает так быстро, непонятно
источник

Kd

Konstantin dmz9 in Programming Offtop
что без допиливания (а можно и допилить, да), он не отзывает токены сам по себе
источник

VP

Vladimir Petrakovich in Programming Offtop
Konstantin dmz9
что без допиливания (а можно и допилить, да), он не отзывает токены сам по себе
Да я понимаю, вопросы к конкретным таймингам
источник

Kd

Konstantin dmz9 in Programming Offtop
Vladimir Petrakovich
Да, есть такое.
Но зачем рефреш истекает так быстро, непонятно
опытным путём
источник

Kd

Konstantin dmz9 in Programming Offtop
был день сначала) было мало, т.к. выходные , 3 дня в самый раз
источник

Kd

Konstantin dmz9 in Programming Offtop
месяц делать нет смысла, проще вообще отказаться
ну типа по упрощенке с 1 токеном гонять
источник

NK

Nikolas Komaro in Programming Offtop
Страное какоето секьюрити
источник

NK

Nikolas Komaro in Programming Offtop
Банковскими приложухами не пользуетесь?
источник

NK

Nikolas Komaro in Programming Offtop
Вход по пальцу/фейсу - пин для устройства
источник