032-Phân quyền cho từng Request với JWT middleware

  Рет қаралды 340

Nguyen Duc Hoang

Nguyen Duc Hoang

Күн бұрын

Пікірлер: 14
@Seiba15
@Seiba15 2 ай бұрын
Nay thầy đăng tận 35 video luôn, khóa mới hả thầy? 😯
@NguyenDucHoang
@NguyenDucHoang 2 ай бұрын
Yes, đăng full luôn, mn xem ủng hộ đuê
@mindev1701
@mindev1701 2 ай бұрын
Anh triển khai thêm phân quyền chi tiết kiểu crud riêng lẻ từng routes được không ạ, thêm cái quản lý devices revoke token các kiểu nữa. Em cảm ơn
@NguyenDucHoang
@NguyenDucHoang 2 ай бұрын
Có phân quyền dùng middleware cho từng method đó em
@NguyenDucHoang
@NguyenDucHoang 2 ай бұрын
À nói kỹ mấy case revoke token anh nghe nào 😊
@mindev1701
@mindev1701 2 ай бұрын
​@@NguyenDucHoang Đây ạ. TH1. Người dùng chủ động logout thì chúng ta vô hiệu hoá token đó luôn, chứ không đơn giản là xoá access or refresh. TH2. Quản lý từng phiên, thiết bị đăng nhập giống fb, zalo admin + user có quyền chủ động logout từ xa.
@mindev1701
@mindev1701 2 ай бұрын
@@NguyenDucHoang Em thấy có nhiều hệ thống không chỉ phân quyền theo role admin, sp admin, mod. Mà phân quyền kiểu chi tiết từng routes crud. VD: quản lý banner account mod1 có quyền add, remove, update. Còn Mod2 chỉ có quyền update
@tuannguyenthai
@tuannguyenthai Ай бұрын
Hình như hướng thầy làm là cho accesstoken khoảng 30d thì hết hạn bắt đăng nhập lại. Xong cấp token mới Nếu như em muốn làm theo phong cách accesstoken và refreshtoken Thì em sẽ lưu refreshtoken vào trong db. Sau đó giới hạn accesstoken còn 15m Sau mỗi 15m mình sẽ cho token hết hạn và viết ra 1 controller refreshToken nhấn vào kiểm tra refreshToken còn hạn hay không nếu còn mới cấp cho accesstoken mới Trong trường hợp refreshtoken hết hạn sẽ bắt đăng nhập lại và cấp cho accesstoken và refreshtoken mới luôn. làm theo luồng như này trông ổn không ạ
@Pinga-x1u
@Pinga-x1u Ай бұрын
Ko nên lưu token trong db nhé b. Giả sử có người hack dc bảng lưu token là đi một sải rồi
@tienthaithanh8673
@tienthaithanh8673 27 күн бұрын
@@Pinga-x1u luu refresh token la dung r, DB ma bao bi hack thi lam an gi nua kk
@Pinga-x1u
@Pinga-x1u 27 күн бұрын
@ thế b biết vì sao mật khẩu phải hash ko?
@phamucbinh1217
@phamucbinh1217 Ай бұрын
có fe với backend này không thầy
@NguyenDucHoang
@NguyenDucHoang Ай бұрын
@@phamucbinh1217 list này là backend, fe sẽ làm bằng nextjs cho lên udemy
@phamucbinh1217
@phamucbinh1217 Ай бұрын
@@NguyenDucHoang bao giờ có ạ
033-Viết api cập nhật thông tin User, đổi Password
24:32
Nguyen Duc Hoang
Рет қаралды 150
029-Viết api đặt hàng, chuyển dữ liệu từ Cart sang Order
1:02:56
Don't underestimate anyone
00:47
奇軒Tricking
Рет қаралды 28 МЛН
How Much Tape To Stop A Lamborghini?
00:15
MrBeast
Рет қаралды 257 МЛН
Smart Sigma Kid #funny #sigma
00:33
CRAZY GREAPA
Рет қаралды 31 МЛН
Мама у нас строгая
00:20
VAVAN
Рет қаралды 12 МЛН
The TRUTH About Golang Backend Frameworks
6:31
Melkey
Рет қаралды 130 М.
023-Update ảnh sau khi upload, thêm middlware kiểm tra ảnh
26:54
Phỏng vấn Coding interview tại Meta sẽ như thế nào?
55:41
Đăng nhập và phân quyền trong jsp servlet jdbc mysql phần 1
27:57
Laptrinhjavaweb - Làm chủ lập trình java dễ dàng
Рет қаралды 20 М.
031-Viết các Request đăng nhập, đăng ký người dùng
23:24
NGINX Explained - What is Nginx
14:32
TechWorld with Nana
Рет қаралды 269 М.
Don't underestimate anyone
00:47
奇軒Tricking
Рет қаралды 28 МЛН