THẢO LUẬN

thg 2 28, 2024 1:26 SA

bài viết chi tiết lắm ạ, cảm ơn tác giả nhiều

0

Như vậy là refreshToken back end phải trả về trong response body chứ không phải là response header (cookie) phải không bạn. Vậy nếu trả về refreshToken trong response body thì mình nghĩ là sẽ dễ dàng bị lấy cắp.

0
thg 2 27, 2024 8:51 CH

@huyvu8051 Dạ cảm ơn anh nhiều!!! TIM

+1

giờ còn dùng đc ko chủ thớt ơi

0

Thì đúng là họ xử lý kết quả k tốt. Liên quan timeout do thanh toán thẻ sẽ dùng cổng của bank, cổng trả về timeout mà sh**e nhận thành công luôn mà

0
thg 2 27, 2024 2:28 CH

đỉnh quá anh Trung ơi, em fan anh

0
thg 2 27, 2024 2:26 CH

Em mới ra quân nghĩa vụ đi phỏng vấn tạch nhiều nên giờ tự ti quá a, không biết tuơng lai sao đây

0

Thấy có vẻ do bên backend bank hoặc sh***e xử lý transaction không tốt chứ không liên quan đến timeout.

0
thg 2 27, 2024 10:27 SA

👍️

+1
thg 2 27, 2024 10:24 SA

👍️👍️

+1

@pviethieu Dạ vâng em cảm ơn ạ.

0

Anh cho em hỏi với ạ, em có đọc ở những trang khác thì trong trường hợp nếu lộ RT + AT thì vẫn bị tấn công mà nhỉ. Còn trong bài của anh thì để có RT thì cần password, như vậy thì sẽ bắt người dùng đăng nhập lại cũng đâu hợp lý, nếu lưu vào bộ nhớ thì lại bị rò rỉ

0
thg 2 27, 2024 8:01 SA

Tôi có thể liên hệ với bạn được không?

+1
thg 2 27, 2024 7:25 SA

😁thank bro vì bài viết !😀

0
thg 2 27, 2024 6:50 SA

bạn check lại trong bài nhé, mình vừa thêm phần Tối ưu thời gian build rồi đó

0
thg 2 27, 2024 4:20 SA

@pal_tuanlvc làm thợ đụ..ng thôi =)))

0
thg 2 27, 2024 4:18 SA

bài viết hay và chi tiết quá. Cám ơn bạn!

+1
thg 2 27, 2024 4:01 SA

Như 1 sự thức tỉnh vậy. Cảm ơn bác đã chia sẻ dù đã lĩnh hội khá nhiều thứ mà bác nói trong nhóm tele :v Em cũng nhận ra em cũng là người thích học thứ mới và cũng rất nhanh quên. Chúc bác mạnh khỏe và thăng tiến hơn nữa.

0

welcome nhé, bạn ghi nguồn tác giả: https://viblo.asia/u/pviethieu là được nhé bạn 😄

0
Viblo
Hãy đăng ký một tài khoản Viblo để nhận được nhiều bài viết thú vị hơn.
Đăng kí