Size: a a a

2019 December 25

I

Igor in Go-go!
Daniel Podolsky
и как только в системе появляются деньги - всм стоновится нужен мгновенный логаут на всех устройствах
+1
источник

ЕО

Евгений Омельченко in Go-go!
Мне кажется, что токены это больше про внутренний периметр чем про взаимодействие с пользователем
источник

I

Igor in Go-go!
Евгений Омельченко
Мне кажется, что токены это больше про внутренний периметр чем про взаимодействие с пользователем
А какой кейс для использования токенов во внутреннем периметре? У тебя ж и так все сервисы доверенные и по внутренней сетке друг к другу ходят. Зачем еще подписывать их?
источник

S

Sergey in Go-go!
у всех решений есть плюсы и минусы. нужно просто выбирать то, что подходит, а не то, что советуют в интернете. если нужен мгновенный логаут - тут что сессия обычная, что токены с постоянной проверкой по базе - одна и та же петрушка будет.
источник

C

Constantine in Go-go!
Igor
А какой кейс для использования токенов во внутреннем периметре? У тебя ж и так все сервисы доверенные и по внутренней сетке друг к другу ходят. Зачем еще подписывать их?
они будут по доверенной сети ходить, когда будут ходить в твоем датацентре 😄
источник

S

Sergey in Go-go!
Constantine
они будут по доверенной сети ходить, когда будут ходить в твоем датацентре 😄
ну да, а в чужом - никто не сможет тебе в диск залезть и забрать/подделать что надо и так, без всяких токенов.
источник

ЕО

Евгений Омельченко in Go-go!
Igor
А какой кейс для использования токенов во внутреннем периметре? У тебя ж и так все сервисы доверенные и по внутренней сетке друг к другу ходят. Зачем еще подписывать их?
Чтобы ограничивать доступы разных микросервисов к разным частям апи другого микросервиса
источник

PK

Phil Kulin in Go-go!
Daniel Podolsky
тем не менее - мгновенный логаут на всех устройствах без похода в базу на каждый запрос сделать нельзя
Ну тут можно пренебречь вот этим дельта Т, но например не давать ничего сменить без похода в базу или снять денег. Т.е. ранжировать, что можно с JWT, а что нельзя. Это может иметь некий смысл
источник

PK

Phil Kulin in Go-go!
Евгений Омельченко
Мне кажется, что токены это больше про внутренний периметр чем про взаимодействие с пользователем
Нет
источник

I

Igor in Go-go!
Constantine
они будут по доверенной сети ходить, когда будут ходить в твоем датацентре 😄
оп оп кто расскажет, про свой кластер с базами и докером? у кого все обращения к редису и базе подписываются?)
источник

ВС

Владимир Столяров in Go-go!
Igor
А какой кейс для использования токенов во внутреннем периметре? У тебя ж и так все сервисы доверенные и по внутренней сетке друг к другу ходят. Зачем еще подписывать их?
Чтобы идентифицировать сервисы. Огромное количество раз нас такая инфа спасала
источник

C

Constantine in Go-go!
Igor
оп оп кто расскажет, про свой кластер с базами и докером? у кого все обращения к редису и базе подписываются?)
сервер дома под стол ставишь и нормас
источник

S

Sergey in Go-go!
Владимир Столяров
Чтобы идентифицировать сервисы. Огромное количество раз нас такая инфа спасала
а чем это лучше обычного заголовка в запросе типа X-Service-ID: batya-200? зачем тут токены?
источник

I

Igor in Go-go!
Владимир Столяров
Чтобы идентифицировать сервисы. Огромное количество раз нас такая инфа спасала
а зачем тут подписи тогда? просто заставляй всех представляться и пиши все в лог
источник

ВС

Владимир Столяров in Go-go!
Ну как минимум чужим сервисом представиться не получится
источник

I

Igor in Go-go!
Евгений Омельченко
Чтобы ограничивать доступы разных микросервисов к разным частям апи другого микросервиса
нуу... это очень надуманный кейс. Ни разу не видел такой инфры, где надо было так ограничивать.
источник

ВС

Владимир Столяров in Go-go!
Вот нет, лично пилю сервис, где это активно используется
источник

I

Igor in Go-go!
Владимир Столяров
Вот нет, лично пилю сервис, где это активно используется
поделитесь, на чем он запускается? AWS/GKE?
источник

ВС

Владимир Столяров in Go-go!
Собственный k8s
источник

🦉

🦉Sova🦉 in Go-go!
Владимир Столяров
Вот нет, лично пилю сервис, где это активно используется
Зачем? Вы шо это нормально задеплоить не можете, чтобы за доверие отвечали VPC ?
источник