JWT Authentication Flow - Schnell Erklärt

preview_player
Показать описание
JWT Authentication Flow schnell erklärt:)

Link zu meiner NestJS-Tutorialserie:

Github:

Contact:
Рекомендации по теме
Комментарии
Автор

Warum ist das sicherer, ob ich nun 1 oder 2 Token auslese ist Wurscht. Alleine die Gültigkeitsdauer macht es etwas sicherer. Aber wenn ich den innerhalb der Zeit stehle hab ich trotzdem Zugriff. Da hilft auch der 2. Token nicht… 🤔

SHSolutions
Автор

Hallo, tolles Video und sehr informativ! Ich habe eine Frage zur Verwendung JWTs. Sie erwähnten, dass manchmal sowohl ein Access-Token als auch ein Refresh-Token vom Server verschickt werden. Der Access-Token wird bei jeder Anfrage gesendet, und wenn er abläuft, wird der Refresh-Token verwendet, um neue Tokens zu erhalten.

Wie gängig ist diese Methode mit zwei Tokens? Ist der Refresh-Token nicht überflüssig, da man theoretisch den JWT selbst kontrollieren könnte und basierend auf dessen Ausstellungszeitpunkt innerhalb eines bestimmten Intervalls (z.B. 30 Minuten) neue Tokens ausstellen könnte? Oder gibt es besondere Sicherheitsvorteile, die ein Refresh-Token bietet?

Außerdem, wo sollte der Refresh-Token gespeichert werden? Ist es sicher, ihn im Local Storage zu speichern, oder gibt es bessere Praktiken?

noluyorAbi-hhmt
Автор

Du sagst JVT token, das ist aber ein W und kein V.

Victor-kues