Веб-версияОткрыть в Telegram
PPython

Python

@ru_python · группа · Технологии · в индексе с 2026-05-24
16 159участников+120 за неделю
310 914сообщений в индексе
  1. С
    Я клоню к тому что пара access и refresh нужна по той причине что jwt который используется для access токена является stateless токеном, и его нужно регулярно обновлять, что бы убедиться что пользователь всё еще может использовать систему
    1. T
      так он stateless не просто так, а потому что стейт на ДРУГОМ сервере
    2. S
      ты прав и не прав одновременно access короткий, чтобы не давать потенциальному хакеру много времени юзать токен. Из за того, чтом мы не можем сделать access длинным и нужен refresh
      1. С
        вообще полная фигня, "хакеру" 15 минут будет достаточно
        1. S
          нихуя не будет достаточно
          🔥1
            1. S
              достаточно если он знает, что надо делать
    3. A
      не-а, именно пара нужна для того чтобы их отправлять разным сторонам процесса.
Вся ветка · 8 ответов →
    1. З
      Данные с редиса спиздили, получили голые сесионные токены и доступ ко всему. Тут хэшируем, доступа быть не может
      1. A
        Я не понимаю что ты пытаешься сказать
Вся ветка · 4 ответа →
T
T
битва за JWT и сессии продолжалась три дня и три ночи
😁5
  1. -
    Скоро доступ по паспорту будет, так что неактуально станет
    1. T
      надо будет к каждому запросу паспорт прикладывать? или всё-таки менять паспорт на временный токен и...
      ❤1
      1. -
        Временный паспорт!
  2. A
    Вообще замечаю что люди в массе своей пытаются рассматривать какие-то отдельно вырванные сценарии, возможно с которыми у них был непосредственный опыт, забывая о том что существую разные системы, с разными архитектурными ограничениями и разными требованиями.
    1. T
      Я честно скажу, что я хз, что вы тут обсуждаете. Никогда не погружался глубоко в ауф, но почему-то думал, что там нечего обсуждать настолько долго, разве что вы тут банковские системы строите
Вся ветка · 6 ответов →
T
аксес токен сейтлес потому, что его хочется проверять не нагружая sso сервер рефреш токен - это просто токен от sso сервера
S
и если уже знаком с системой и с слабой точкой

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем