-
IT café
Új hozzászólás Aktív témák
-
bandi0000
nagyúr
válasz
#68216320 #12730 üzenetére
Nem akarlak elkeseríteni de nem
Én már pár hete küzdök vele, de nem nagyon jövök rá a jó megoldásra, mert a vége mindig az, hogy ha ellopják a tokent, akkor baj van
Ha már úgy is feljött akkor hátha tud valaki mondani nekem okosat
Én is alapjába JWT-t használok, de azt szeretném, ha a felhasználónak nem kellene bejelentkeznie megint ha aktívan használja az oldalt, erre gondoltam, hogy minden kérésnél kap új tokent, vagy szebb lenne figyelni kliensen, hogy ha lejárt a token, akkor már a refresh tokennel kér egy új access tokent...
De itt megint az a baj, hogy ha kikerül valamelyik token, akkor gond van, ajánlották még a CSRF/XSRF tokent, erről mi a véleményetek? Mert ennek is utána jártam de nem áll össze a kép, hogy miért lenne biztonságosabb
Vagy ha teljesen más a megoldás, akkor mit ajánlanátok?
Új hozzászólás Aktív témák
● olvasd el a téma összefoglalót!
- Samsung Galaxy A53 5G 128GB Kártyafüggetlen, 1Év Garanciával
- ÁRGARANCIA!Épített KomPhone Ryzen 9 5900X 16/32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- AKCIÓ! nVidia Quadro P4000 8GB GDDR5 videokártya garanciával hibátlan működéssel
- ÚJ- Hp Elitebook 840 G8 i5 11. gen 14" Magyar laptop / notebook- Win11
- ÁRGARANCIA! Épített KomPhone Ryzen 5 7600X 32/64GB RAM RX 4060Ti 16GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest