Email or username:

Password:

Forgot your password?
Top-level
Minoru

@toby3d

>

Ведь остаётся валидный токен сгенерированный клиентом который ничего об этом не знает.

Думаю, такие токены тоже должны протухать, причём очень быстро: минуты, может часы, но не больше.

4 comments
Maxim Lebedev

@minoru Ньюанс сейчас в том, что токены генерируемые сервером — вечные. У меня есть контроль над длительностью жизни токенов через конфиг, но хотелось бы избегать разлогинов когда не надо вовсе.

Сделать токены клиента временными, чтобы сверяться с серверным и как бы "продлевать" их звучит интересно, но как будто слегка переусложнено. :blob_gnikniht:

Minoru

@toby3d Звучит как Kerberos, норм. Но я вообще-то в этом не разбираюсь, может уже чего получше придумали.

Maxim Lebedev

@minoru алсо, как ты такое красивое выделение цитаты сделал? :blobcatpeek:

Minoru

@toby3d На моём сервере установлен форк мастодона под названием glitch-soc, он поддерживает Markdown — вот с его помощью и сделал.

Go Up