Size: a a a

Google Cloud Platform_ru

2019 February 05

AO

Alexander Ovchinnikov 🦁 in Google Cloud Platform_ru
(а это настройки по умолчанию в ряде браузеров)
источник

AO

Alexander Ovchinnikov 🦁 in Google Cloud Platform_ru
если тебя это не смущает, то погугли про CORS
источник

ao

another one in Google Cloud Platform_ru
Alexander Ovchinnikov 🦁
это не моя область компетенций, но кажется, то, что ты хочешь сделать, не будет работать у тех, кто отключил сторонние куки, а таких много
хм, а что значит сторонние куки? любые куки для wildcard домена?
источник

AO

Alexander Ovchinnikov 🦁 in Google Cloud Platform_ru
источник

DZ

Dmitriy Z in Google Cloud Platform_ru
крос-домен это же про второй уровень, а тут третий
источник

AO

Alexander Ovchinnikov 🦁 in Google Cloud Platform_ru
Dmitriy Z
крос-домен это же про второй уровень, а тут третий
я могу ошибаться, но это не важно, какой уровень, там у кук политика same origin всегда, всё то, что не этот домен - сторонний домен
источник

AO

Alexander Ovchinnikov 🦁 in Google Cloud Platform_ru
то есть решение по ссылке выше будет работать, но только в случае, если third-party cookies разрешены в браузере
источник

ao

another one in Google Cloud Platform_ru
спасибо за ответы. Так в кто-то делал например отдельный микросервис который устанавливает куки, которые потом используются при доступе к другим микросервисам? или вы сразу используете custom domains и для каждого микросервиса свой домен 3го уровня, а в куках домен указан как .example.com ?
источник

AO

Alexander Ovchinnikov 🦁 in Google Cloud Platform_ru
возможно, тебе стоит погуглить про JWT, но я не уверен (зависит от задачи), т.е. , возможно, тебе не нужны куки
источник

AO

Alexander Ovchinnikov 🦁 in Google Cloud Platform_ru
например, возможно, тебе поможет статья https://gist.github.com/zmts/802dc9c3510d79fd40f9dc38a12bccfc
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
тоже не моя область интересов и специализации, но, возможно, https://cloud.google.com/iap/docs/app-engine-quickstart ?
источник

ao

another one in Google Cloud Platform_ru
спасибо, нигде не видел такой понятной информации по auth
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
кроме JWT есть ещемного всяких разных стандартов
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
https://www.reddit.com/r/webdev/comments/8jnkvs/alternatives_to_jwt/ вот еще обсуждение на реддите и пр.
источник

AO

Alexander Ovchinnikov 🦁 in Google Cloud Platform_ru
это интересно..

JWT - это то, что обычно используют джангисты (можно, я ещё раз чатик попиарю? @pydjango), я бы сказал, тут многое зависит от фреймворка, на котором крутится приложение, я бы советовал сделать так, как делают другие программисты на этом фреймворке, то есть точно не ошибёшься... а потом можно улучшать...
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
Alexander Ovchinnikov 🦁
это интересно..

JWT - это то, что обычно используют джангисты (можно, я ещё раз чатик попиарю? @pydjango), я бы сказал, тут многое зависит от фреймворка, на котором крутится приложение, я бы советовал сделать так, как делают другие программисты на этом фреймворке, то есть точно не ошибёшься... а потом можно улучшать...
у JWT есть некоторая критика, ее стоит понимать прежде чем его использовать.
Как и в любом случаи когда продукт не идеален - нашлись люди которые сделали еще стандарт, свободный от части недостатков JWT
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
и, возможно, даже не один стандарт
источник

AO

Alexander Ovchinnikov 🦁 in Google Cloud Platform_ru
ну, проблема с токенами - там надо их к каждому запросу прикладывать
источник

AO

Alexander Ovchinnikov 🦁 in Google Cloud Platform_ru
с куками такого нет - там само, но зато они подвержены CSRF атакам
источник