Wpis z mikrobloga

@Volantie: w kilku startupach widziałem jak robili JWT i większość olewała jakiekolwiek invalidowanie tokenów przy wylogowaniu/zmianie hasła itd. xd

niesmak do dzis pozostał...

czas zycia nie musi byc ograniczony, ale czasem to wręcz ułatwia poprawną implementacje a nie utrudnia
  • Odpowiedz
w kilku startupach widziałem jak robili JWT i większość olewała jakiekolwiek invalidowanie tokenów przy wylogowaniu/zmianie hasła itd. xd


@villager: no niestety to jest raczysko wynikające z popularności JWT, bo teraz każdy mysli, że jak ma API wystawione na potrzeby swojego frontu to musi mieć JWT, bo przecież tak teraz się robi autoryzację w API xDDDD

JWT są dobre do komunikacji service-to-service, ale słabo się nadają do trzymania sesji użytkownika (zalogowanie
  • Odpowiedz