Деаутентификация JWT в приложении React Redux

У меня возникла крошечная проблема, которая не позволяет мне понять, как мне наиболее эффективно деаутентифицировать пользователя в моем приложении React / Redux. (Также с использованием Redux Thunk).

Получить токен с сервера совсем несложно. В настоящее время я:

- Send POST request with email and pw
- Receive Token back from server
- Save it to local storage.

Любые дополнительные запросы к серверу после этого требуют прикрепления токена внутри заголовка AUTHORIZATION, что нормально.

Допустим, я ухожу из приложения после некоторого времени входа в систему, затем возвращаюсь и решаю попробовать просмотреть другой защищенный маршрут. Назовем этот маршрут «/ latest-videos», который отправляет запрос AJAX для получения последних видео.

Когда этот запрос отправляется, сервер определяет, что срок действия моего токена истек, и не разрешает мне доступ к этому ресурсу. Очевидно, именно здесь я хотел бы реализовать в Redux какой-то тип создателя действий, который будет перенаправлять пользователя на страницу входа.

Нужно ли мне выполнять какую-либо проверку каждого запроса AJAX, чтобы узнать, истек ли срок действия токена? Похоже, что для этого потребуется ненужный шаблон в каждом файле, в котором у меня написан запрос AJAX.

Вот тут-то у меня и становится грязно. Если мы предположим, что у токена есть предопределенная дата истечения срока действия, как я могу деаутентифицировать пользователя наиболее эффективным способом, не забивая свое приложение плохим выбором дизайна кода?

Вы можете предположить, что у меня есть папка в моем приложении под названием «действия», которая содержит такие файлы:

- actions
   - videos.js
   - users.js
   - projects.js
   - ...

В данном файле внутри папки действий у вас может быть несколько преобразователей, выполняющих вызовы AJAX. Вот шаблонный пример того, как может выглядеть один из них:

export function fetchVideos(query) {
  return async (dispatch) => {
    try {
      dispatch({ type: FETCH_VIDEOS })

      let res = await axios.post(`${API_URL}/videos/search`, {
        query: query
      })
      // dispatch some success action creator with the data
    }
    catch(e) {
      console.error('ERROR FETCHING VIDEOS: ' + e)
      dispatch({ type: FETCH_VIDEOS_FAILED })
    }
  }
}

Надеюсь, я понимаю ... любая помощь будет оценена по достоинству.

Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Безумие обратных вызовов в javascript [JS]
Безумие обратных вызовов в javascript [JS]
Здравствуйте! Юный падаван 🚀. Присоединяйся ко мне, чтобы разобраться в одной из самых запутанных концепций, когда вы начинаете изучать мир...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
0
0
129
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Нет необходимости проверять токен в вашем приложении для реагирования. Ваш сервер должен проверять действительность / истечение срока действия вашего токена при каждом запросе.

Поскольку мы говорим о клиентском приложении, потребляющем спокойные вызовы API, сервер должен ограничивать ресурсы при недопустимом токене и возвращать ответ 401 неавторизованный.

После этого ответа клиентское приложение должно деаутентифицировать пользователя и перенаправить на страницу входа (или отправить запрос с токеном обновления, если он у вас есть, чтобы избежать ненужных действий при входе в систему).

Да, я имею в виду то, что я имел в виду. Итак, в каждом блоке catch каждого запроса ajax мне нужно проверять 401 неавторизованный?

Dan Zuzevich 01.04.2018 01:21

Верно. Между сервером и клиентом должен быть договор, чтобы знать, когда ваша авторизация не удалась. Вместо того, чтобы писать эту проверку в каждом из блоков catch, вы, возможно, могли бы избавиться от этого, написав отдельный сервис или класс, который обрабатывает вашу сетевую логику, или мог бы использовать перехватчики axios.

Kox 01.04.2018 01:29

Спасибо чувак. Да, это было для меня одной большой проблемой - стараться сушить как можно дольше. Я обязательно ознакомлюсь с вашими рекомендациями

Dan Zuzevich 01.04.2018 01:34

Другие вопросы по теме