Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Persistir información de los request originados por cada token/sesión #4

Closed
alefq opened this issue Mar 10, 2017 · 2 comments
Closed

Comments

@alefq
Copy link
Member

alefq commented Mar 10, 2017

Un ingreso/login exitoso, genera un refresh_token que luego se utiliza para ralizar los demás requests REST.
El objetivo de este ticket, es almacenar en un esquema tipo master/detail todos los requests generados por ese refresh_token, con informaciones de auditoría obtenidas del request

  1. Nro. de IP que genera el request
  2. Nro. de IP de la cabecera X-Forwarded-For (si existe)
  3. User Agent
@danicricco
Copy link
Contributor

Cual es la motivación de esto ? Si en cada request guardamos va a ser muy intenso en datos y una de las ideas de los access token firmados con JWT es que no tengas que tocar la BD para verificar su autenticidad.

Deberíamos de agregar algun parámetro para activar/desactivar esta característica ?

@alefq
Copy link
Member Author

alefq commented Mar 1, 2018

Cierro el ticket, ya que el objetivo tenía una aplicación muy específica (con fines de tracking de uso potencialmente indebido) para un proyecto y no se presentó la necesidad de nuevo en otro caso.

@alefq alefq closed this as completed Mar 1, 2018
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants