JWT Authentication Flow - Schnell Erklärt

แชร์
ฝัง
  • เผยแพร่เมื่อ 7 ม.ค. 2025

ความคิดเห็น • 18

  • @MicroMonger-x8n
    @MicroMonger-x8n ปีที่แล้ว +4

    „Jay - Double U - T“ !!!

  • @SHSolutions
    @SHSolutions ปีที่แล้ว +4

    Warum ist das sicherer, ob ich nun 1 oder 2 Token auslese ist Wurscht. Alleine die Gültigkeitsdauer macht es etwas sicherer. Aber wenn ich den innerhalb der Zeit stehle hab ich trotzdem Zugriff. Da hilft auch der 2. Token nicht… 🤔

    • @codinggoose2624
      @codinggoose2624  ปีที่แล้ว

      Es geht beim 2. Token nur darum, dass der Nutzer konstant eingeloggt bleibt, wenn er die App verwendet. Es wäre einfach unschön, wenn man immer nach 5 Minuten Gültigkeitsdauer des Access Tokens automatisch rausfliegt.

  • @noluyorAbi-hh5mt
    @noluyorAbi-hh5mt 6 หลายเดือนก่อน

    Hallo, tolles Video und sehr informativ! Ich habe eine Frage zur Verwendung JWTs. Sie erwähnten, dass manchmal sowohl ein Access-Token als auch ein Refresh-Token vom Server verschickt werden. Der Access-Token wird bei jeder Anfrage gesendet, und wenn er abläuft, wird der Refresh-Token verwendet, um neue Tokens zu erhalten.
    Wie gängig ist diese Methode mit zwei Tokens? Ist der Refresh-Token nicht überflüssig, da man theoretisch den JWT selbst kontrollieren könnte und basierend auf dessen Ausstellungszeitpunkt innerhalb eines bestimmten Intervalls (z.B. 30 Minuten) neue Tokens ausstellen könnte? Oder gibt es besondere Sicherheitsvorteile, die ein Refresh-Token bietet?
    Außerdem, wo sollte der Refresh-Token gespeichert werden? Ist es sicher, ihn im Local Storage zu speichern, oder gibt es bessere Praktiken?

    • @codinggoose2624
      @codinggoose2624  6 หลายเดือนก่อน

      Hi:)
      Das Pattern mit dem Refresh-Token ist durchaus gängig. Wenn du selber einfach abgelaufene Access-Tokens erneuerst, könne man ja einfach tokens anderer user wieder verwenden. Der immer neue Refresh-Token sichert dir quasi einen Login für den ganzen Tag, aber der „Angreifer“ hat immer nur 30min um Tokens abzugreifen. Wenn das halbwegs verständlich ist😅

  • @agustinasenkler7069
    @agustinasenkler7069 3 ปีที่แล้ว +3

    Bitte mehr Videos davon!!!

  • @paulciba8516
    @paulciba8516 ปีที่แล้ว

    Sehr gut erklärt !

  • @boothtml
    @boothtml 2 หลายเดือนก่อน

    TOP Danke!

  • @dashpringer
    @dashpringer ปีที่แล้ว

    hello

  • @marmont8005
    @marmont8005 ปีที่แล้ว

    Sehr gut, brudi!

  • @moritzplaten9322
    @moritzplaten9322 3 ปีที่แล้ว +3

    gutes video

  • @SayedFamilie
    @SayedFamilie 2 ปีที่แล้ว

    danke dir gut erklärt !

  • @Victor-ku1es
    @Victor-ku1es ปีที่แล้ว +1

    Du sagst JVT token, das ist aber ein W und kein V.