Implementando Refresh Token utilizando JWT

preview_player
Показать описание
Refresh Token é uma técnica muito utilizada para revalidar o acesso ao sistema e pode ser implementado de diversas formas. Nesse vídeo, você verá como implementar essa técnica utilizando JWT (JSON Web Token) que foi inspirada em um vídeo do MVP Bruno Brito.

---------------------------------

Siga-me também nas plataformas:

#RefreshToken #JWT #Token
Рекомендации по теме
Комментарии
Автор

Conteúdo de ótima qualidade, parabéns pela aula André

kainafa
Автор

Talvez este seja o vídeo mais completo e detalhado que vi de refresh token até agora...Excelente vídeo e me ajudou bastante!
Mas eu tenho uma dúvida na qual não consigo pensar rápido em uma solução fácil: E se este refresh-token for roubado por alguém? Como é algo que detêm um poder muito grande, tendo em vista que ele pode gerar tokens de autenticação para o usuário em questão, esta solução não se torna um problema? E se alguém com más intenções rouba este token, como ficaria? Porque pelo que vejo, o grande problema de tudo é realmente este token JWT do refresh token cair nas mãos erradas..
Geralmente eu tendo a salvar o Refresh-token no Cookie com HTTPOnly ativado pra evitar seu acesso via javascript. Mas aí gera um outro problema que é os ataques CSRF...Perceba que um problema vai levando a outro problema. Não consigo enxergar uma saída tão fácil assim pra realmente dar uma segurança maior pro refresh-token.

pedrobenicio