ساده ترین روش پیاده سازی رفرش توکن در ریاکت: احراز هویت و refresh token
youtu.be/lqS14S0JgLg
برای امنیت بیشتر و جلوگیری از دسترسی غیر مجاز به اطلاعات و حساب کاربر، بازه زمانی که accessToken اعتبار داره رو ما کم میکنیم (مثلا ۱ دقیقه) و اینطوری بعد گذشتن این تایم کوتاه ...
سیستم لاگین در Nextjs: آموزش کار با کتابخانه Next Auth نسخه ۵!
youtu.be/VFXDRry4OJ8
ابزار next-auth اجازه میده خیلی راحت اپلیکیشن هایی که داریم رو وصل کنن به سیستم های oAuth 2 و Identity provider های مختلف یا اگر اپمون رو به صورت fullstack توسعه میدیم auth رو برامون هندل کنه
سیستم لاگین با nextjs: بدون نیاز به نصب کتابخونه و پکیج!
youtu.be/Iy8R75IheJw
بدون استفاده از پکیج next-auth کاربران اپ خودتونو به بکاند خودتون متصل کنید، توکن رو به صورت HTTP Only و امن ذخیره کنید و هم سمت سرور هم سمت کلاینت مقدار توکن و بخونید و برای بکاند بفرستید
امنیت سایت و توکن دزدی: پیاده سازی سیستم لاگین و ذخیره امن توکن
youtu.be/Dix79BMQy_Y
توکن دزدی یا token theft روشیه که هکر میاد توکن کاربر و بعد از اینکه کاربر وارد سیستم شد و لاگین کرد میدزده و هرکاری که میخواد با اون توکن میکنه! با http only کوکی جلوی اینو میگیرم ...