>
Ведь остаётся валидный токен сгенерированный клиентом который ничего об этом не знает.
Думаю, такие токены тоже должны протухать, причём очень быстро: минуты, может часы, но не больше.
Top-level
> Ведь остаётся валидный токен сгенерированный клиентом который ничего об этом не знает. Думаю, такие токены тоже должны протухать, причём очень быстро: минуты, может часы, но не больше. 4 comments
|
@minoru Ньюанс сейчас в том, что токены генерируемые сервером — вечные. У меня есть контроль над длительностью жизни токенов через конфиг, но хотелось бы избегать разлогинов когда не надо вовсе.
Сделать токены клиента временными, чтобы сверяться с серверным и как бы "продлевать" их звучит интересно, но как будто слегка переусложнено. :blob_gnikniht: