graphile / graphile/graphile.github.io

JWT refresh tokens

Ouverte
#196 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
SCSS
Étoiles
27
Forks
126
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Per @BowlingX:

> I implemented it, although I would say this is out of scope of postgraphile. I'm using an apollo middleware to detect expired JWT tokens, then I refresh the token and replay the request (this way the user does not realize anything)
I'm using keycloak as my identity management and just have a verification middleware in front of postgraphile (as explained in the docs)
I use passport-oauth2-refresh on nodejs side
https://gist.github.com/BowlingX/356e6cdf071aeee97f842dd9e12d5c53
>
> Then I have this error handler in apollo on ssr side: https://gist.github.com/BowlingX/33ab1c448f6b635769083aece1ba875d
>
> And this one on the frontend error link: https://gist.github.com/BowlingX/1a9d7971bb31b4aab70680ab5a067e6b

-- https://discordapp.com/channels/489127045289476126/498852330754801666/678953091839819777

@BowlingX plans to write an example app or guide for the website

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Commencez par les trois exemples de gist liés et les points d’entrée de la documentation du site web ; comparez le flux du middleware, du gestionnaire d’erreurs SSR et du lien d’erreur du frontend qui y est décrit. Le travail est terminé lorsque l’application d’exemple ou le guide promis couvrant la configuration des refresh-token JWT de Keycloak et Node.js a été ajouté.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
nodejs
Domaine
authentication, documentation, security
Type d'issue
Documentation
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.