Size: a a a

2020 February 10

IA

Ivan Atroshchenko in Laravel Pro
Проясните кто-то пж один момент. Когда мы делаем обычную авторизацию в ларавел, мы храним laravel_session токен в кукис. А когда мы делаем аутентификацию по апи, мы юзаем authentication bearer и токен, который отправляем отдельным хедером. Если мы юзаем JWT - мы делаем пост запрос при логине и сохраняем токен, который используем при последующих запросах и тоже суем его в куки.

В чем разница вообще, как правильно и почему может использоваться один или другой подход???
источник

IA

Ivan Atroshchenko in Laravel Pro
Почему например по апи нет laravel_session параметра в куки
источник

AK

Andrey Kononvich in Laravel Pro
Ivan Atroshchenko
Почему например по апи нет laravel_session параметра в куки
кука с сессией http_only
источник

A

Arman in Laravel Pro
Ivan Atroshchenko
Почему например по апи нет laravel_session параметра в куки
куки вроде только у браузеров
источник

D

Dobrik in Laravel Pro
Ivan Atroshchenko
Проясните кто-то пж один момент. Когда мы делаем обычную авторизацию в ларавел, мы храним laravel_session токен в кукис. А когда мы делаем аутентификацию по апи, мы юзаем authentication bearer и токен, который отправляем отдельным хедером. Если мы юзаем JWT - мы делаем пост запрос при логине и сохраняем токен, который используем при последующих запросах и тоже суем его в куки.

В чем разница вообще, как правильно и почему может использоваться один или другой подход???
В rest API нет сессий и кук.
источник

МК

Максим Кавецкий... in Laravel Pro
что лучше: один огромный сложный запрос, или три мелких, но интуитивно понятных. Но, эти три мелких жрут на 3 запроса больше
источник

A

Adel in Laravel Pro
Максим Кавецкий
что лучше: один огромный сложный запрос, или три мелких, но интуитивно понятных. Но, эти три мелких жрут на 3 запроса больше
запрос запросу рознь.
источник

D

Dobrik in Laravel Pro
лучше хорошее комментирование и названия методов
источник

A

Adel in Laravel Pro
часто бывает что лучше несколько и они будут быстрее.
источник

МК

Максим Кавецкий... in Laravel Pro
да блин, я когда-то писал что-то страшное. Сейчас вроде как захотелось получше сделать. В итоге на 3 запроса больше получается
источник

A

Adel in Laravel Pro
Максим Кавецкий
да блин, я когда-то писал что-то страшное. Сейчас вроде как захотелось получше сделать. В итоге на 3 запроса больше получается
считай общее время исполнения
источник

A

Adel in Laravel Pro
главные враги производительности как раз обычно огромные длинные запросы, которые убивают базу залочивая всё
источник

IA

Ivan Atroshchenko in Laravel Pro
Andrey Kononvich
кука с сессией http_only
Так, а почему ее вообще используют? Почему нельзя вместо нее юзать не хттп онли куку с такими же целями
источник

МК

Максим Кавецкий... in Laravel Pro
Adel
считай общее время исполнения
Я не знаю как посчитать, у меня страница иногда по разному грузится
источник

AK

Andrey Kononvich in Laravel Pro
секьюрити, все дела
источник

IA

Ivan Atroshchenko in Laravel Pro
Аа, ее нельзя получить из кода
источник

IA

Ivan Atroshchenko in Laravel Pro
Ну а jwt это не секьюрно выходит?
источник

AA

Alexandr Antonov in Laravel Pro
Ivan Atroshchenko
Ну а jwt это не секьюрно выходит?
Jwt секьюрно, потому что приватная часть ключа у тебя на сервере лежит и никуда не передается.
источник

IA

Ivan Atroshchenko in Laravel Pro
Alexandr Antonov
Jwt секьюрно, потому что приватная часть ключа у тебя на сервере лежит и никуда не передается.
Ну я имею в виду в чем разница. Где конкретно не секьюрен laravel_session токен если он не хттп онли, и почему в аналогичной ситуации jwt токен секьюрный
источник

AK

Andrey Kononvich in Laravel Pro
Ivan Atroshchenko
Ну я имею в виду в чем разница. Где конкретно не секьюрен laravel_session токен если он не хттп онли, и почему в аналогичной ситуации jwt токен секьюрный
Он часто меняется
источник