Сергей Горностаев, собственно, поэтому вопрос и возник, потому что суть непонятна (в фирме решили провести аттестацию для встряски мозга и какой-то бюрократии - и это один из вопросов).
yuopi, аа, вы, наверно, имеете ввиду реализованную опцию cascadeType с hibernate. Проблема в том, что это удобно, если сервис монолитный, и все связанные данные лежат в таблицах в одном репозитории (насколько я знаю - может, ошибаюсь). В моем случае это 2 разных кластера Монго, Эластик - и все сидят в разных сервисах. То есть, по идее, это должен быть настраиваемый каскад реквестов. По сути, наверно, именно это можно сделать с async. Но метод- оболочка все равно синхронный, ибо фронт точно должен знать, что все почищено, то есть получить респонс.
McBernar, Я, может, довольно путанно объяснила...
Вопрос не в этом (здесь ясно: кликает=шлет запрос). Допустим, сервер лежит на хосте "blabla", в нем по линку ищется нужная информация в бд, а на выходе респонс должен попасть на хостинг сайта а-ля "facebook.com" и отобразить результат запроса из имейла юзера.
Сергей Горностаев, о, так это как раз то, что я пытаюсь реализовать) просто если токен не валидный - и фронту вернется ошибка, то как обновить token без ввода логина и пароля? Читаю сейчас о refresh token. Видимо, это единственный вариант?
Сергей Горностаев, скорее НЕДОпонимаю всех вариантлв манипуляций с ним и пытаюсь все проверки делать исключительно на сервере. До этого не сталкивалась с дистанционной авторизацией (другие сервисы были инфоимативные, никакой чувств.информации там не было. Поэтому все проверки jwt делала на бэке с помощью фильтра: пришел запрос - проверила токен из хэдера - если норм - пустила дальше в контроллер. А тут не хватает опыта, поэтому извините, если что-то звучит глупо.
Сергей Горностаев, ага... но как в этом случае хранить ключ для проверки? На сервере было бы ясно (я больше по части бэка, если честно). А вот на фронте. Просто в константах где-то в js-файле? Это безопасно?
Да, вы правы, шлет. Но каждый микросервис же должен проверить валидность токена. Например, у юзера давно открыт сайт, пару недель назад успешно залогинился - и страница открыта. Он заходит, нажимает на кнопку , где реквест не связан с аккаунтингом. Например, какой-то форум. Разве при этом не проверяется валидность опять?