008-Quản lý Refresh Token với JwtToken trong Java Springboot

Поділитися
Вставка

КОМЕНТАРІ • 15

  • @giabaonguyen5641
    @giabaonguyen5641 2 місяці тому

    anh ơi lưu token vào db có được khuyến khích không anh, tại em sợ nếu ứng dụng có số lượng lớn người truy cập thì nó sẽ làm chậm hệ thống

  • @hung.pq.4196
    @hung.pq.4196 11 місяців тому +1

    Thầy cho em hỏi 1 chút chổ bảng lưu tokens ( chứa token và refresh_token ) vs bảng users. là quan hệ 1 - nhiều đúng không ạ
    Trường hợp mà user họ login trên nhiều device, ví dụ là 3 thì ở bảng tokens tương ứng vs user_id sẻ là 3 cặp token và refresh_token

    • @NguyenDucHoang
      @NguyenDucHoang  11 місяців тому

      Quan hệ ở đây là 1-N: 1 user có thể có nhiều token. Quan hệ giữa token và refresh token là 1-1 nên anh gộp chung vào bảng token

    • @hung.pq.4196
      @hung.pq.4196 11 місяців тому

      @@NguyenDucHoang cảm ơn anh đã giải đáp thắc mắc, em clear rồi ạ ^^

  • @MinhLe-qp1lo
    @MinhLe-qp1lo 22 дні тому

    a ơi sao e xem 1 vài video trên udemy với nội dung trên đó thì thấy hơi khác với các video a đăng trên YT. Liệu các nội dung có ở trên khóa udemy ko ạ

    • @NguyenDucHoang
      @NguyenDucHoang  22 дні тому +1

      Phần trên youtube là các video nâng cao bổ xung cho khoá trên udemy. Video này đến từ recommend của các bạn học trên nhóm Zalo em né

  • @tathanh203
    @tathanh203 6 місяців тому

    a cho e hỏi là làm sao client biết token sắp hết hạn mà gửi refresh token cho server để lấy token mới ạ

  • @toanmacvan9916
    @toanmacvan9916 11 місяців тому

    Anh cho em hỏi, việc kiểm tra token còn hạn hay không thì cái này kiểm trả trên db hay kiểm tra bằng spring security ạ? tại e thấy db thì có đoạn set thời gian time out cho toke, nhưng e thấy code a lại dùng jwt để check hạn ạ

    • @NguyenDucHoang
      @NguyenDucHoang  11 місяців тому

      cái lúc tạo ra tốc cừn anh lưu luôn cái hạn lên db đóa em, để a check lại code xem có thể code mới sẽ update lại. Thanks em đã chia sẻ

  • @tuanlinh6671
    @tuanlinh6671 4 місяці тому

    Anh cho em hỏi, khi fe truyền xuống 1 accessToken hết hạn thì sẽ xử lí như nào ạ. sẽ cần call api refresh nhưng sẽ thực hiện call như thế nào để người dùng vẫn thực hiện bình thường nếu refreshToken vẫn còn hạn.

  • @chungtmdev
    @chungtmdev 7 місяців тому

    như vậy thì ở phía client ta lưu refreshtoken ở đâu để mỗi khi làm mới accesstoken ta lấy refreshtoken gửi lên server, nếu lưu chung trong cookies thì có phải nếu hacker lấy được cookies thì nó cũng có thể làm mới được accesstoken

    • @NguyenDucHoang
      @NguyenDucHoang  7 місяців тому

      Trên local có thư viện lưu local storage đó em. Sử dụng React, Angular, flutter đều có hớt

  • @tranvansi6302
    @tranvansi6302 7 місяців тому

    anh dùng theme gì v ạ