3 вопросов
-
senior theory JWT — stateless, и это его главная слабость для revocation. Сравни 3 стратегии отзыва (blacklist, short-TTL + refresh, jti tracking), их latency/storage cost, …
-
senior theory Спроектируй JWK rotation без downtime. Что в JWKS endpoint, как клиенты кэшируют, какой grace period для старых ключей, как rotation выглядит в k8s/Vault?
-
senior theory Что такое refresh token rotation + reuse detection? Покажи схему таблицы, алгоритм обнаружения reuse, и как обрабатывать race condition с двумя параллельными r…