Size: a a a

DevOps — русскоговорящее сообщество

2020 June 17

ЙШ

Йосеф Шлихман... in DevOps — русскоговорящее сообщество
Anton
я никогда про jwt и не слышал)
очень модная штука. Смотри: права по ней выдавайть, плюс свой-чужой и еще она может протухать по времени))) рекомендую
источник

ЙШ

Йосеф Шлихман... in DevOps — русскоговорящее сообщество
Anton
я никогда про jwt и не слышал)
По сути можно делать RBAC на данном механизме
источник

D🦆

Dmitry 🦆 in DevOps — русскоговорящее сообщество
Это такая сессия, которая хранится на клиенте и за которой бекенд не должен лезть в базу. т.к. можно доверять информации от клиента (она подписана)
источник

A

Anton in DevOps — русскоговорящее сообщество
а чем от обычного токена отличается, не понял?)
источник

D🦆

Dmitry 🦆 in DevOps — русскоговорящее сообщество
Anton
а чем от обычного токена отличается, не понял?)
выше ответил
источник

j

jenia in DevOps — русскоговорящее сообщество
Йосеф Шлихман
очень модная штука. Смотри: права по ней выдавайть, плюс свой-чужой и еще она может протухать по времени))) рекомендую
Да хорошая но не понятно как они третью часть делают без ключа вначале?
источник

ЙШ

Йосеф Шлихман... in DevOps — русскоговорящее сообщество
Anton
а чем от обычного токена отличается, не понял?)
Используется локальный JS-storage
источник

ЙШ

Йосеф Шлихман... in DevOps — русскоговорящее сообщество
jenia
Да хорошая но не понятно как они третью часть делают без ключа вначале?
TLS протокол хорошо понимаешь?
источник

j

jenia in DevOps — русскоговорящее сообщество
Йосеф Шлихман
TLS протокол хорошо понимаешь?
Не очень наверное. Не devOps я :)
источник

ЙШ

Йосеф Шлихман... in DevOps — русскоговорящее сообщество
jenia
Не очень наверное. Не devOps я :)
Ок, жди тогда ссылочку, я тебе статейку кину
источник

S

Stefan in DevOps — русскоговорящее сообщество
jenia
Не очень наверное. Не devOps я :)
будто девопсы все понимают😄
источник

j

jenia in DevOps — русскоговорящее сообщество
Йосеф Шлихман
TLS протокол хорошо понимаешь?
И это мне поможет понять откуда там третья часть вышла такая без ключа?
источник

ЙШ

Йосеф Шлихман... in DevOps — русскоговорящее сообщество
Воу-воу-воу. Я люблю и уважаю devOps и вообще все мы человеки, все знать не могем))) я вот shef не люблю))))
источник

j

jenia in DevOps — русскоговорящее сообщество
Stefan
будто девопсы все понимают😄
Я то понимаю что да как делается и написал программу на андроид но не могу понять как они получили такую третью часть? :)
источник

j

jenia in DevOps — русскоговорящее сообщество
const SECRET_KEY = 'cAtwa1kkEy'
const unsignedToken = base64urlEncode(header) + '.' + base64urlEncode(payload)
const signature = HMAC-SHA256(unsignedToken, SECRET_KEY)
источник

S

Stefan in DevOps — русскоговорящее сообщество
Йосеф Шлихман
Воу-воу-воу. Я люблю и уважаю devOps и вообще все мы человеки, все знать не могем))) я вот shef не люблю))))
никто и не спорит)) просто ТЛС это такая универсальная хрень, которую могут знать и разрабы, и девопсы
источник

S

Sergioss in DevOps — русскоговорящее сообщество
В общем линк не правильный у меня был, работает данный метод
источник

j

jenia in DevOps — русскоговорящее сообщество
jenia
const SECRET_KEY = 'cAtwa1kkEy'
const unsignedToken = base64urlEncode(header) + '.' + base64urlEncode(payload)
const signature = HMAC-SHA256(unsignedToken, SECRET_KEY)
где взять ключ  ????
источник

D🦆

Dmitry 🦆 in DevOps — русскоговорящее сообщество
jenia
где взять ключ  ????
на бекенде.
источник

D🦆

Dmitry 🦆 in DevOps — русскоговорящее сообщество
источник