Используя только токен доступа (без токена обновления), который заменяется каждый часIOS

Программируем под IOS
Ответить
Anonymous
 Используя только токен доступа (без токена обновления), который заменяется каждый час

Сообщение Anonymous »

Из моего понимания основное преимущество долгосрочного токена обновления состоит в том, что он вращается каждый раз, когда он генерирует токен доступа. Если это сделано, то если токен обновления когда -либо украден и используется, сервер может обнаружить аномалию, если это старый токен, который был повернут/заменен фактическим пользователем.
, но для достижения вышеупомянутого, это также возможно использовать только токен доступа, как так:



  • in gropeded токен. />
    Это схема обычно используется в промышленности, особенно для приложений с низким уровнем потребления риска? Где это может потерпеть неудачу?


Подробнее здесь: https://stackoverflow.com/questions/796 ... every-hour
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «IOS»