JWT chủ yếu được lưu trữ trực tiếp trong bộ lưu trữ web (local/session storage) hoặc ở cookies. Theo a thì lưu ở đâu tốt hơn.
Nếu lưu ở client như vậy thì sẽ bị người khác lấy được token của mình, vậy cách nào để ngăn chặn người khác lấy token của mình
E có 1 token "A" sau khi login với username: admin, pass:admin, vậy trường hợp e đổi pass đi, thì sẽ sinh ra token "B" mới. Vậy nếu ai đó lấy dc token A của e thì làm sao e biết token A đó là sai nếu chỉ check Signature.
Thanks a
THẢO LUẬN
hay đấy...
note lại mai đọc mới dc... đọc loáng thoáng thấy khá thú vị
mấy cái Token này tìm hiểu sâu cũng hay phết..
đi tìm lỗ hỏng cũng vui nhỉ. Thi thoảng dò được của mấy a lớn, kiếm ít tiền tiêu chơi
m sẽ cố gắng viết tiếp phần mới.
Bài viết rất hay, đợi bài mới....
vâng e sẽ cố gắng viết phần 2 ak.
ko biết có phần 2 ko :v
E xin có câu hỏi ạ:
cảm ơn bạn đã quan tâm đến bài viết cuả mình, hy vọng bài viết giup ích cho bạn
hay qua bạn ạ
Thank bạn nhé
Hi anh, bài viết rất hay. Tuy nhiên em có thắc mắc về những cái này:
Disposable disposable = requestInterface.register() .observeOn(AndroidSchedulers.mainThread()) .subscribeOn(Schedulers.io())
Anh có thể giải thích giúp em đươc không ạ. Thanks a
Chủ thớt đặt câu hỏi hơi khó hiểu nên có vẻ mọi người khó mà support được.
@jonyu bạn thử vào link này để gửi lại mail kích hoạt tài khoản nhé, https://accounts.viblo.asia/send-activation
cám ơn tác giả
@vuongthai95 ừ
Mình có thể bổ sung dữ liệu trainning mà không phải train lại dữ liệu cũ không bạn
cảm ơn a
cảm ơn bác đã ủng hộ ạ