Size: a a a

NestJS — русскоязычное сообщество

2020 March 14

AB

Aleksandr Bukhalo in NestJS — русскоязычное сообщество
спасибо
источник

A

Alex in NestJS — русскоязычное сообщество
привет. как сделать чтоб TypeOrmModule.forRoot( { autoLoadEntities: true } ) а все остальные настройки брало из .env файла?
источник

IK

ILshat Khamitov in NestJS — русскоязычное сообщество
Alex
привет. как сделать чтоб TypeOrmModule.forRoot( { autoLoadEntities: true } ) а все остальные настройки брало из .env файла?
Никак у всех же все по разному храниться может, не все юзают енв
источник

S

Sviatoslav in NestJS — русскоязычное сообщество
хранить пароли в проекте, ну такое себе..
источник

IK

ILshat Khamitov in NestJS — русскоязычное сообщество
Иногда собирается проект со всем вшитым, чтобы нельзя было подменить, бинарь самодостаточный типа
источник

KA

Kulagin Alex in NestJS — русскоязычное сообщество
Кто-то элементарно json/yaml/ini конфиги юзает
источник

IK

ILshat Khamitov in NestJS — русскоязычное сообщество
у нас на работе вообще из vault замутили
источник

S

Sviatoslav in NestJS — русскоязычное сообщество
или кубер с секретами
источник

АД

Александр Духновский in NestJS — русскоязычное сообщество
ILshat Khamitov
у нас на работе вообще из vault замутили
Причем с ротацией через заданный интервал времени
источник

IK

ILshat Khamitov in NestJS — русскоязычное сообщество
Александр Духновский
Причем с ротацией через заданный интервал времени
источник

AM

Andrey Melikhov in NestJS — русскоязычное сообщество
ILshat Khamitov
Иногда собирается проект со всем вшитым, чтобы нельзя было подменить, бинарь самодостаточный типа
Тогда пароли из хранилища должны приезжать в момент сборки
источник

AM

Andrey Melikhov in NestJS — русскоязычное сообщество
Но это так себе защита, конечно
источник

IB

Igor Bond in NestJS — русскоязычное сообщество
всем привет
юзаю JWT авторизацию по умолчанию из доков NestJs - есть такая тема - используется короткая дата протухания токена, к примеру 30 минут - но печаль в том что если  юзер юзает сайт то все равно перекидывает на авторизацию
нет ли по умолчанию опции что бы учитывать активных юзеров и пропускать токен даже если он устарел до тех пор пока юзер активничает к примеру 10 минут, или это самому нужно пилить и если самому то как правильно сделать что бы не изобретать велосипед?
источник

АХ

Артём Хомяков in NestJS — русскоязычное сообщество
Igor Bond
всем привет
юзаю JWT авторизацию по умолчанию из доков NestJs - есть такая тема - используется короткая дата протухания токена, к примеру 30 минут - но печаль в том что если  юзер юзает сайт то все равно перекидывает на авторизацию
нет ли по умолчанию опции что бы учитывать активных юзеров и пропускать токен даже если он устарел до тех пор пока юзер активничает к примеру 10 минут, или это самому нужно пилить и если самому то как правильно сделать что бы не изобретать велосипед?
Скорее всего решится только увеличением срока действия токена.
источник

IB

Igor Bond in NestJS — русскоязычное сообщество
так все равно придет тот момент когда юзер будет активный а токен протухнет
источник

АХ

Артём Хомяков in NestJS — русскоязычное сообщество
Igor Bond
всем привет
юзаю JWT авторизацию по умолчанию из доков NestJs - есть такая тема - используется короткая дата протухания токена, к примеру 30 минут - но печаль в том что если  юзер юзает сайт то все равно перекидывает на авторизацию
нет ли по умолчанию опции что бы учитывать активных юзеров и пропускать токен даже если он устарел до тех пор пока юзер активничает к примеру 10 минут, или это самому нужно пилить и если самому то как правильно сделать что бы не изобретать велосипед?
Или реализовать механизм авто-обновления токена через refresh_token
источник

IB

Igor Bond in NestJS — русскоязычное сообщество
Артём Хомяков
Или реализовать механизм авто-обновления токена через refresh_token
ну рефреш да, но хочу понять нет ли этой опции уже запиленой в jwt, там же он сам как бы валидирует токен, и дату проверяет, можно было бы и эту фичу запилить если уж о дате протухания позаботились
источник

АХ

Артём Хомяков in NestJS — русскоязычное сообщество
Igor Bond
ну рефреш да, но хочу понять нет ли этой опции уже запиленой в jwt, там же он сам как бы валидирует токен, и дату проверяет, можно было бы и эту фичу запилить если уж о дате протухания позаботились
Уверен, что нету. Для этого и придумали рефреш..
источник

IK

ILshat Khamitov in NestJS — русскоязычное сообщество
Igor Bond
всем привет
юзаю JWT авторизацию по умолчанию из доков NestJs - есть такая тема - используется короткая дата протухания токена, к примеру 30 минут - но печаль в том что если  юзер юзает сайт то все равно перекидывает на авторизацию
нет ли по умолчанию опции что бы учитывать активных юзеров и пропускать токен даже если он устарел до тех пор пока юзер активничает к примеру 10 минут, или это самому нужно пилить и если самому то как правильно сделать что бы не изобретать велосипед?
Это решрешь токен
источник

IK

ILshat Khamitov in NestJS — русскоязычное сообщество
Токен обычный 1 минута рефрешь год возможно, решрешь ограниченный по функционалу умеет тока токены довать обычные
источник