Size: a a a

UzDev – Сообщество разработчиков Узбекистана

2021 December 22

#

#62715 in UzDev – Сообщество разработчиков Узбекистана
Если скажете через токен сохраненный в localStorage , то я же не могу проверить что это достоверный токен
источник

a

azabroflovski in UzDev – Сообщество разработчиков Узбекистана
клиент не должен сам у себя проверять что токен достоверный) ты этот токен на сервер отправляешь, если с токеном всё ок, сервер вернет ответ, если токен невалидный, сервер вернет 401 (не авторизован)
источник

a

azabroflovski in UzDev – Сообщество разработчиков Узбекистана
при каждом запросе в заголовках http отправляешь токен, сервер должен удостоверится что клиент тот человек за которого он себя выдает
источник

XD

Xurshid Djurayev in UzDev – Сообщество разработчиков Узбекистана
Достоверный токен проверяет сервер и все, клиент берет токен и использует
источник

#

#62715 in UzDev – Сообщество разработчиков Узбекистана
Хммм, спасибо за информацию.
Теперь другой вопрос, вот пользователь ввел свои данные в форме входа и нажал кнопку войти,  все прошло успешно.
И ему открылись доступы для защищенных маршрутов, например в админку, в таком случае как мне защитить эти приватные роуты от незнакомца?
источник

a

azabroflovski in UzDev – Сообщество разработчиков Узбекистана
- не пускать в админку без токена
- если он сам придумал токен и попытался зайти, сервер вернет 401 (не авторизован), после этого пользователя надо перенаправить на страницу логина
источник

NK

ID:0 in UzDev – Сообщество разработчиков Узбекистана
в локале конфеденциальные и персональные данные лучше не хранить
источник

#

#62715 in UzDev – Сообщество разработчиков Узбекистана
Понял, спасибо за информацию)
источник

#

#62715 in UzDev – Сообщество разработчиков Узбекистана
Ну, a как иначе?
источник

NK

ID:0 in UzDev – Сообщество разработчиков Узбекистана
да и вообще, лучше jwt не юзать. но это субъективное, кто-то любит, кто-то нет
источник

NK

ID:0 in UzDev – Сообщество разработчиков Узбекистана
сессию хранить на бэке, на клиенте в куках хранить айди сессии и его кидать серверу
источник

NK

ID:0 in UzDev – Сообщество разработчиков Узбекистана
но если человек поел плова, это как sudo. ты должен предоставить права суперадмина
источник

NK

ID:0 in UzDev – Сообщество разработчиков Узбекистана
стартаперам посвящается
источник

NK

ID:0 in UzDev – Сообщество разработчиков Узбекистана
Оч крутой ролик сняли, как по мне. Смотреть со звуком.

Ссылка для тех, кто заинтересуется:
sberbank-500.ru
источник

#

#62715 in UzDev – Сообщество разработчиков Узбекистана
Ля, а я думал Telegram безопасный
источник

NK

ID:0 in UzDev – Сообщество разработчиков Узбекистана
Дуров узбек, так что безопасный
источник

#

#62715 in UzDev – Сообщество разработчиков Узбекистана
😂
источник

М

Молочный in UzDev – Сообщество разработчиков Узбекистана
источник

М

Молочный in UzDev – Сообщество разработчиков Узбекистана
это правда
источник

NA

Nɪᴢᴏᴍ Asᴋᴀʀᴏᴠ... in UzDev – Сообщество разработчиков Узбекистана
Nɪᴢᴏᴍ Asᴋᴀʀᴏᴠ:
У кого телефон iPhone можете сделать доброе дело?

Надо зайти на сайт levelstore.uz вбить в поиск что нибудь и скинуть скриншот, если не трудно
источник