• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Zdalne wylogowanie użytkownika

Object Storage Arubacloud
0 głosów
1,087 wizyt
pytanie zadane 7 września 2017 w PHP przez kevin Mądrala (5,010 p.)
Witam!

Szukam informacji jak działa mechanizm zarządzania zalogowaniami z różnych komputerów do danego konta na stronie. Jest takie coś np. na Facebooku "Aktywne sesje" i tam możemy wylogować się z komputera na którym się zalogowaliśmy ale zapomnieliśmy się wylogować, np. u kolegi etc. Jak coś takiego zaimplementować ?

1 odpowiedź

0 głosów
odpowiedź 7 września 2017 przez maciej.tokarz Nałogowiec (27,280 p.)

Można na przykład tak, że wykorzystując JWT generuje się tokeny, które w zależności od potrzeb można wciągnąć na czarną listę blokując dostęp. Naturalnie wystarczy samo id takiego tokena, no ale trzeba sobie rejestrować ich dystrybucję tak czy siak.

M.

komentarz 7 września 2017 przez Comandeer Guru (601,590 p.)
Więc… nie są to już tokeny JWT. Główne założenie JWT jest takie, że nie musi istnieć żadna informacja o nich po stronie serwera.

W przypadku FB, faktycznie, są tokeny dostępowe, lecz są to "tradycyjne" tokeny OAuth 2.0 lub po prostu ciasteczka z losowym identyfikatorem.
komentarz 7 września 2017 przez maciej.tokarz Nałogowiec (27,280 p.)
Raz korzystałem z JWT i właśnie z implementacją blacklist czyli cofaniem uprawnień wydanym tokenom. Faktycznie nie wczytywałem się w ideę JWT o której wspomniałeś, a po prostu skorzystałem z możliwości jakie udostępnia.

M.

Podobne pytania

+1 głos
1 odpowiedź 189 wizyt
0 głosów
2 odpowiedzi 763 wizyt
0 głosów
2 odpowiedzi 410 wizyt
pytanie zadane 6 lipca 2019 w PHP przez borygooo Początkujący (320 p.)

92,579 zapytań

141,431 odpowiedzi

319,657 komentarzy

61,963 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...