oruchkin / Async_API_sprint_3

AsyncAPI Спринт 3
1 stars 1 forks source link

[zxc(to bottom)] [ delete me] Накидано #32

Closed oruchkin closed 4 months ago

oruchkin commented 5 months ago
GDreyV commented 5 months ago
  1. Не обязательно. На самом деле это делается только для супер критичных задач, например, когда пользователь хочет что-то удалить. Так что я бы не делал это по умолчанию, просто добавил бы вариант, что так тоже можно. У OIDC для этого есть какой-то специальный метод
  2. Access token должен быть минут 5 максимум (опять же зависит от критичности сервиса), иначе мы слишком поздно узнаем, что он был отозван. Логаут не единственный вариант, что токен сломался.
  3. Это уже делает сам keycloak
  4. Зачем?