Size: a a a

NestJS — русскоязычное сообщество

2020 December 12

В

Владимир in NestJS — русскоязычное сообщество
Так и сделано, это я штатным и назвал) вопрос как бы typeormcli скормить то что тут получается, что бы это было единственным местом
источник

🏡K

🏡 ILshat Khamitov in NestJS — русскоязычное сообщество
Енвайрмент сервака же и есть то место
источник

🏡K

🏡 ILshat Khamitov in NestJS — русскоязычное сообщество
Локально енв файлы
источник

D

Dmitriy in NestJS — русскоязычное сообщество
Павел Варенцов
привет )
почему нельзя в том же jsonb? или вы про другое тут? )
Можно, я так и делаю. Но, мне кажется, у Монги побольше возможностей для работы с json
источник

D

Dmitriy in NestJS — русскоязычное сообщество
Евгений Войтенко
Я в свой jwt бвиваю время последнего захода юзера, по нему проверяю зашёл ли кто еше. Но не знаю насколько это криво.
Не очень тебя понял. У jwt ж маленькое время жизни должно быть. Вот делаешь ты запрос на сервер, а токен уже истёк и не валиден - в ответе 401-й код. Как токен обновить?
источник

ПВ

Павел Варенцов... in NestJS — русскоязычное сообщество
Dmitriy
Можно, я так и делаю. Но, мне кажется, у Монги побольше возможностей для работы с json
всё, понял )
источник

🏡K

🏡 ILshat Khamitov in NestJS — русскоязычное сообщество
Dmitriy
Не очень тебя понял. У jwt ж маленькое время жизни должно быть. Вот делаешь ты запрос на сервер, а токен уже истёк и не валиден - в ответе 401-й код. Как токен обновить?
Вот тут тексты всякие есть @why_jwt_is_bad
источник

D

Dmitriy in NestJS — русскоязычное сообщество
Ну работа с jwt частенько реально похожа на велосипедостроение,  но если рефреш хранить в куках, а access - в js-переменной, то проблем вообще нет
источник

D

Dmitriy in NestJS — русскоязычное сообщество
Куки httponly secure
источник

D

Dmitriy in NestJS — русскоязычное сообщество
Вот это так вообще бред, на самом деле.
источник

D

Dmitriy in NestJS — русскоязычное сообщество
"если пользователь уходит в оффлайн на пару минут, его выкинет" - это почему ж? access-протухнет, но при этом фронт сделает запрос с refresh-токеном на получение новой пары - и получит её, потому что refresh-токен валиден. Ничего  его не выкинет
источник

D

Dmitriy in NestJS — русскоязычное сообщество
Да, там написано дальше, что будет юзать refresh - окей. Отозвать его не проблема, просто удалив его из БД и заблокировав юзера
источник

r

readme.md in NestJS — русскоязычное сообщество
Dmitriy
Ну работа с jwt частенько реально похожа на велосипедостроение,  но если рефреш хранить в куках, а access - в js-переменной, то проблем вообще нет
Спасибо, ты поставил точку в многовековом споре, который захлеснул весь мир и все паблики и вывел единственный правильный вариант, срочно донеси всем свою мысль, что бы люди перестали спорить и начали строить поистине безопасные приложения
источник

D

Dmitriy in NestJS — русскоязычное сообщество
readme.md
Спасибо, ты поставил точку в многовековом споре, который захлеснул весь мир и все паблики и вывел единственный правильный вариант, срочно донеси всем свою мысль, что бы люди перестали спорить и начали строить поистине безопасные приложения
Икона с моим ликом уже стоит возле твоей кровати?
источник

r

readme.md in NestJS — русскоязычное сообщество
Dmitriy
Икона с моим ликом уже стоит возле твоей кровати?
Я думаю над этим
источник

AZ

Artem Zuev in NestJS — русскоязычное сообщество
Нелюбитель jwt ))) а какая есть надежная (по сравнению с jwt) и кроссдоменная (хотя бы в рамках поддоменов) альтернатива, которая помимо обычного "браузерного" обращения к апи хорошо поддерживает и валидирует запросы через приложение (мобильное например)
источник

В

Владимир in NestJS — русскоязычное сообщество
Artem Zuev
Нелюбитель jwt ))) а какая есть надежная (по сравнению с jwt) и кроссдоменная (хотя бы в рамках поддоменов) альтернатива, которая помимо обычного "браузерного" обращения к апи хорошо поддерживает и валидирует запросы через приложение (мобильное например)
попахивает изобретением jwt)
источник

AZ

Artem Zuev in NestJS — русскоязычное сообщество
))) не, изобретать как раз лениво, тем более, что суть то jwt в том, чтобы не долбить постоянно хранилище (база/кеш/etc) для проверки юзера.
А по сути если не полагаться на токен в запросе и все-равно проверять данные юзера, то jwt просто становится переусложненной сессией )
Вот и думаю, а есть ли альтернативы
источник

AZ

Artem Zuev in NestJS — русскоязычное сообщество
С учетом вот вышесказанного, т.к. эмулировать браузерное поведение в приложении для работы сессий тоже альтернативка так себе )))
источник

KW

Kyril Wadzinski in NestJS — русскоязычное сообщество
Кто работал с Prisma, подскажите, пожалуйста, как задать в модели массив со значением в sql записи?
источник