Size: a a a

2019 April 18

NN

Nurlan N in Almaty JUG 🏔
а что модно? у меня существующий сайт, который использует jwt
источник

I

Ilyas in Almaty JUG 🏔
Hmac
источник

ES

Eugene Svalukhin in Almaty JUG 🏔
зачем гнаться за модой
источник

Y

Yerden in Almaty JUG 🏔
Ilyas
Hmac
так это же алгоритм просто или я что-то не понимаю?
источник

NN

Nurlan N in Almaty JUG 🏔
а как в случае с jwt/hmac делается refresh токена? Не хочу, чтобы пользователь каждый раз заводил свои учетку и пароль. Было бы хорошо, если было что-то типа SSO, зашел в комп, все система авторизовала
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
Nurlan N
а как в случае с jwt/hmac делается refresh токена? Не хочу, чтобы пользователь каждый раз заводил свои учетку и пароль. Было бы хорошо, если было что-то типа SSO, зашел в комп, все система авторизовала
рефреш токена и SSO это разные понятия
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
“зашел в комп и уже авторизован” — это делается через Kerberos+SPNEGO
источник

M

MrKnyaz in Almaty JUG 🏔
По спецификации рефреш надо давать только когда client_secret защищен
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
Nurlan N
а как в случае с jwt/hmac делается refresh токена? Не хочу, чтобы пользователь каждый раз заводил свои учетку и пароль. Было бы хорошо, если было что-то типа SSO, зашел в комп, все система авторизовала
в твоем случае, ты можешь защитить IdP через Kerberos+SPNEGO, а он уже будет выдавать JWT без пароля
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
но это лучше делать только в том случае, если Resource Provider не умеет в SPNEGO
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
т.е. начни с того, чтобы RP умел в SPNEGO, если нет, то идешь уже путем IdP + SPNEGO + JWT
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
Таир Сабыргалиев
т.е. начни с того, чтобы RP умел в SPNEGO, если нет, то идешь уже путем IdP + SPNEGO + JWT
первый вариант тебе сэкономит немного трафика
источник

NN

Nurlan N in Almaty JUG 🏔
Ok, спасибо
источник

NN

Nurlan N in Almaty JUG 🏔
А примеры есть?
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
Nurlan N
А примеры есть?
чего именно?
источник

NN

Nurlan N in Almaty JUG 🏔
Вариантов имлементации с spring boot?
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
Nurlan N
Вариантов имлементации с spring boot?
у тебя RP на spring-boot?
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
или IdP?
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
Nurlan N
Вариантов имлементации с spring boot?
источник

ТС

Таир Сабыргалиев in Almaty JUG 🏔
Nurlan N
Вариантов имлементации с spring boot?
источник