Size: a a a

Angular - русскоговорящее сообщество

2019 October 04

ПП

Павел П in Angular - русскоговорящее сообщество
Ток над джвт больше контроля.
источник

LK

L K in Angular - русскоговорящее сообщество
Павел П
Ток над джвт больше контроля.
расскажи как у скинуть jwt токен у клиента ?
если его акк сломали
что будешь делать ?
менять secret key для всех юзеров ?
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
L K
расскажи как у скинуть jwt токен у клиента ?
если его акк сломали
что будешь делать ?
менять secret key для всех юзеров ?
иметь редис для всех токенов pepeLaugh
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
источник

LK

L K in Angular - русскоговорящее сообщество
Илья | 😶
иметь редис для всех токенов pepeLaugh
sessions...
источник

ПП

Павел П in Angular - русскоговорящее сообщество
Илья | 😶
иметь редис для всех токенов pepeLaugh
+1
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
заморочно и +1 точка отказа
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Твой редис лёг, случайно, тогда и вся авторизация (вообще всех запросов) идёт по одному месту
источник

ПП

Павел П in Angular - русскоговорящее сообщество
L K
расскажи как у скинуть jwt токен у клиента ?
если его акк сломали
что будешь делать ?
менять secret key для всех юзеров ?
Менять сикрет кей раз в какой-то промежуток
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
источник

LK

L K in Angular - русскоговорящее сообщество
Павел П
Менять сикрет кей раз в какой-то промежуток
ясно, я вас понял
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Тогда у всех твоих юзеров слеает авторизация, они вас ненавидят, поздравляю
источник

S

Smooth Operator in Angular - русскоговорящее сообщество
давайте вернемся к теме ангуляра, ребята
источник

В

Вячеслав in Angular - русскоговорящее сообщество
L K
расскажи как у скинуть jwt токен у клиента ?
если его акк сломали
что будешь делать ?
менять secret key для всех юзеров ?
Я так полагаю тут чёрный список нужен на список отозванных сертификатов
источник

ПП

Павел П in Angular - русскоговорящее сообщество
А что мешает злоумышленникам отловить id сессии? Или вообще интерсептнуть её?
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Smooth Operator
давайте вернемся к теме ангуляра, ребята
да
Вот ты как олд, скажи, как понять что юзер авторизован, если мы используем сессии ? Стучать на отдельный эндпоинт (например для взятия профиля) хороший вариант ?
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Если ответ 200, значит loggedIn, как-то так
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Плохая затея чи не ?
источник

S

Smooth Operator in Angular - русскоговорящее сообщество
Илья | 😶
да
Вот ты как олд, скажи, как понять что юзер авторизован, если мы используем сессии ? Стучать на отдельный эндпоинт (например для взятия профиля) хороший вариант ?
я как олд тебе говорю что чат про ангуляр а не клиент-серверные отношения
источник

И

Илья | 😶 in Angular - русскоговорящее сообщество
Smooth Operator
я как олд тебе говорю что чат про ангуляр а не клиент-серверные отношения
источник