Skip to content

Conversation

@iss4gerry
Copy link

No description provided.

Copy link
Contributor

@zexoverz zexoverz left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Good Progress, lu termasuk cepet juga bro sampe week4 wkwk. kalo bisa di gas terus sampe kelarin week5 biar ikut group project bareng sama batch 2.

review kali ini gua ga banyak sih, gua liat lu juga lancar ngerjain task pertama di week 4.
paling di note aja karena udh ngerasain ngerjain app todo di 2 sistem yang beda (ORM & ODM). No SQL itu selalu akan menjadi option untuk ngerjain 1 hal. bedanya dia denormalisasi aja lebih flexible dari SQL.

@iss4gerry
Copy link
Author

ada beberapa pertanyaan ser

  1. ini buat logoutnya mendingan blacklistednya diubah jadi true atau hapus aja tokennya dari database ya ser?
  2. refresh token tuh disini gunanya buat apa ya ser?

@iss4gerry iss4gerry requested a review from zexoverz March 18, 2024 04:22
@zexoverz
Copy link
Contributor

ada beberapa pertanyaan ser

  1. ini buat logoutnya mendingan blacklistednya diubah jadi true atau hapus aja tokennya dari database ya ser?
  2. refresh token tuh disini gunanya buat apa ya ser?

jawab :

1.Bagus update blacklisted nya, karena datanya masih bisa diolah lagi buat reporting user activity. nanti dari frontend bisa ngecek variabel blacklisted nya pas case user login di navigation guard

2.Refresh token berfungsi buat memperbarui token yang udah expired, macem apps apps kayak facebook gitu yang lu buka url fb ga perlu harus login" lagi.

Copy link
Contributor

@zexoverz zexoverz left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Week4 Approved, udah bisa ikut group project

@iss4gerry
Copy link
Author

oalah jadi kalo user ga pake aplikasi sampe masa kedaluwarsa refresh token misal, ga login atau ga ada aktivitas apa pun yang memicu pembaruan token nanti access token maupun refresh token bakalan kedaluwarsa ya ser?

satu lagi pertanyaan lagi ser
cara paling bagus nyimpen access token biasanya di header, body, atau cookies?

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants