Size: a a a

2020 October 10

Д

Дмитрий in Yii Framework 3
Почему на клиенте?
источник

Д

Дмитрий in Yii Framework 3
Ты этот токен сначала выдал клиенту
источник

Д

Дмитрий in Yii Framework 3
Ну всмысле да. Ты выдал токен. Клиент может видеть содержимое токена.
источник

Д

Дмитрий in Yii Framework 3
Но изменить его не может
источник

NO

Nex Otaku in Yii Framework 3
ок
источник

RT

Roman Tsurkanu in Yii Framework 3
Ну если у клиента есть приватный ключ он и сам может создать валидный токен
источник

RT

Roman Tsurkanu in Yii Framework 3
Но обычно это конечно сервер делает
источник

Д

Дмитрий in Yii Framework 3
Roman Tsurkanu
Ну если у клиента есть приватный ключ он и сам может создать валидный токен
Какой юзкейс у этого ? Если есть гарантия что ключ не может быть украден ?
источник

RT

Roman Tsurkanu in Yii Framework 3
Никаких кейсов. Я про теорию
источник

RT

Roman Tsurkanu in Yii Framework 3
Клиент кстати тоже может проверить что токен ему выдал именно тот самый сервер/провайдер
источник

RT

Roman Tsurkanu in Yii Framework 3
Тоже полезно
источник

RT

Roman Tsurkanu in Yii Framework 3
Эпл ид работает на jwt
источник

NO

Nex Otaku in Yii Framework 3
с т.з. безопасной коммуникации, надо обменяться публичными ключами серверу и клиенту, а потом подписывать приватными каждое сообщение и ответ
источник

NO

Nex Otaku in Yii Framework 3
а так какое-то половинчатое решение
источник

NO

Nex Otaku in Yii Framework 3
спёрли токен, получили доступ
источник

RT

Roman Tsurkanu in Yii Framework 3
Nex Otaku
спёрли токен, получили доступ
Ну да, так все oauth работают
источник

Д

Дмитрий in Yii Framework 3
Roman Tsurkanu
Клиент кстати тоже может проверить что токен ему выдал именно тот самый сервер/провайдер
Как ?
источник

RT

Roman Tsurkanu in Yii Framework 3
Там можно делать публичные ключи jwk
источник

RT

Roman Tsurkanu in Yii Framework 3
И проверять
источник

Д

Дмитрий in Yii Framework 3
А. Ну если шифрование с приватным и публичным ключём. Точно
источник