JWT refresh token a stateless

JWT refresh token a stateless
JA
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 4
0

Czy ktoś z Was z powodzeniem zaimplementował tymon JWT w Laravelu? Mam wątpliwości co do koncepcji refresh tokenów. Czy implementując refresh tokeny nie tracimy całej mocy JWT czyli stateless?

mr_jaro
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Grudziądz/Bydgoszcz
  • Postów: 5300
0

refresh to w sumie pewnego rodzaju zabezpieczenie przed wykradnięciem tokenu. W mojej ocenie więcej da przypisanie ip i jakiegoś odcisku przeglądarki do tokenu niż jego refresh

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.