graphile / graphile/graphile.github.io
JWT refresh tokens
- Langage dominant
- SCSS
- Étoiles
- 27
- Forks
- 126
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Per @BowlingX:
> I implemented it, although I would say this is out of scope of postgraphile. I'm using an apollo middleware to detect expired JWT tokens, then I refresh the token and replay the request (this way the user does not realize anything)
I'm using keycloak as my identity management and just have a verification middleware in front of postgraphile (as explained in the docs)
I use passport-oauth2-refresh on nodejs side
https://gist.github.com/BowlingX/356e6cdf071aeee97f842dd9e12d5c53
>
> Then I have this error handler in apollo on ssr side: https://gist.github.com/BowlingX/33ab1c448f6b635769083aece1ba875d
>
> And this one on the frontend error link: https://gist.github.com/BowlingX/1a9d7971bb31b4aab70680ab5a067e6b
-- https://discordapp.com/channels/489127045289476126/498852330754801666/678953091839819777
@BowlingX plans to write an example app or guide for the website
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Commencez par les trois exemples de gist liés et les points d’entrée de la documentation du site web ; comparez le flux du middleware, du gestionnaire d’erreurs SSR et du lien d’erreur du frontend qui y est décrit. Le travail est terminé lorsque l’application d’exemple ou le guide promis couvrant la configuration des refresh-token JWT de Keycloak et Node.js a été ajouté.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- nodejs
- Domaine
- authentication, documentation, security
- Type d'issue
- Documentation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 25/100