D
Какие способы есть для реализации?
Size: a a a
D
АВ
Тут дело в том, что в прошлом проекте, если токен пользователя куда-то утечёт, то под ним злоумышленник может авторизовываться как пользователь, во-первых - бесконечное время, во-вторых - пока токен не изменится, а Jwt будет с определённым периодом (обычно 15 мин) изменяться
Z
Z
Z
Тут дело в том, что в прошлом проекте, если токен пользователя куда-то утечёт, то под ним злоумышленник может авторизовываться как пользователь, во-первых - бесконечное время, во-вторых - пока токен не изменится, а Jwt будет с определённым периодом (обычно 15 мин) изменяться
ДФ
Z
P
Z
Z
P
P
P
ДФ
Z
Z
SN
SN
МП
RS