Wpis z mikrobloga

Jak rozwiazujecie trzymanie tokenu w apce? Mam ustawiona długość życia tokenu na 15 minut, odświeżany co request o następne 15 minut, na stronie działa dobrze. Co w przypadku gdy apka mobilna korzysta z tego samego api? Gdy jest wyłączona nie mam jak odświeżyć tokenu. Myślałem nad wysłaniem jakiegoś requesta, który odświeży token. Jakieś porady ? #programowanie #android #webdev
  • 7
  • Odpowiedz
@b21ar13: jak apka aktywna to wysyłam odświeżenie po czasie krótszym niż długość życia tokenu. Jak nieaktywna/brak neta, to problem użytkownika.
  • Odpowiedz
@b21ar13: w Oauth dodano coś o nazwie refreshToken - możesz się tym zasugerować. Choć jak dla mnie, to to takie trochę średnie - trzymać osobny token, którym możesz odświeżać prawdziwy token ()
  • Odpowiedz
@b21ar13: Może nie rozumiem tematu za dobrze, ale po co ustawiać długość życia tokenu na 15 minut i ciągle przedłużać zamiast po prostu ustawić dłuższy czas życia albo w ogóle nie wygasać tokenów?
  • Odpowiedz
@qwertyu: Wygaszać trzeba choćby ze względów bezpieczeństwa, a co do tego, że dłuższy czas to też sądzę, że 15 minut to zdecydowanie za krótko. Godzina to chyba optymalnie i odświeżanie np. 5 minut wcześniej.
  • Odpowiedz