[NEWS] Autoryzacja - wydłużyliśmy ważność refresh tokenów do 60 sekund po pierwszym użyciu / Authorization - we have extended refresh tokens validity to 60 seconds after first use
- 主要语言
- 没有语言数据
- 星标
- 244
- 派生
- 40
- PR 合并指标
- 30 天内没有已合并 PR
描述
Refresh tokeny były do tej pory jednorazowego użytku - w momencie wygenerowania nowej pary (access i refresh token) stare tokeny od razu traciły ważność. **Wydłużyliśmy żywotność refresh tokenów do 60 sekund od momentu odświeżenia**. Chcemy w ten sposób rozwiązać problem utraconych refresh tokenów na skutek przerwanego połączenia. W takiej sytuacji jedynym rozwiązaniem było ponowne przejście całego procesu autoryzacji użytkownika w celu wygenerowania tokena dostępu i refresh tokena. Obecnie nie jest to konieczne, możesz ponowić próbę odświeżenia tokena za pomocą tego samego refresh tokena.
-----
Refresh tokens have so far been disposable - after generating a new pair (access and refresh token), the previous ones immediately expired. **We extended the validity of refresh tokens to 60 seconds after first use**. Owing to it we want to solve the problem of lost refresh tokens due to interrupted connection. In such a situation, the only solution was to go through the entire user authorization process again to generate an access token and a refresh token. At present, it is not necessarily - you can retry to refresh the token with the same refresh token.
贡献指南
这个仓库没有索引到贡献指南
评估
这个 Issue 还没有评估数据。