Pull to refresh
-2
Karma
0
Rating
Павел Магонов @ingertum

Эксперт

  • Posts
  • Comments

Зачем нужен Refresh Token, если есть Access Token?

VoximplantInformation SecurityWebsite developmentProgrammingDevelopment of mobile applications
Недавно мы в Voximplant улучшали авторизацию в SDK. Посмотрев на результаты, я несколько опечалился, что вместо простого и понятного токена их стало две штуки: access token и refresh token. Которые мало того что надо регулярно обновлять, так еще документировать и объяснять в обучающих материалах. Помня, что в OAuth два токена нужны в основном из-за разных сервисов, на которых они используются (даже вопрос на stackoverflow есть), а у нас такой сервис один, я несколько офигел и пошел на второй этаж вытрясать души из разработчиков. Ответ получился неожиданным. Его нет на stackoverflow. Зато он есть под катом.
Читать дальше →
Total votes 74: ↑70 and ↓4 +66
Views121.8K
Comments 297

Information

Rating
5,869-th
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity