Size: a a a

Node.js — русскоговорящее сообщество

2019 November 07

SM

Sheldhur Mornor in Node.js — русскоговорящее сообщество
Andrey Kartashov
у вас миллион пользователей. и тысяча украденных токенов. угадайте, что выгоднее, сверить токен с блеклистом, или пароль с хешем?
проще грохнуть всем сессии
источник

AK

Andrey Kartashov in Node.js — русскоговорящее сообщество
Sheldhur Mornor
проще грохнуть всем сессии
маньяк какой-то. все тебе грохать надо
источник

AK

Andrey Kartashov in Node.js — русскоговорящее сообщество
авторизация и проверка в блеклисте делается локально, ни в какую базу лазить не надо
источник

SM

Sheldhur Mornor in Node.js — русскоговорящее сообщество
ты понимаешь что проверка на наличие в блеклисте = проверке наличия сессии?
источник

AK

Andrey Kartashov in Node.js — русскоговорящее сообщество
блеклист настолько мал что его можно легко кэшировать
источник

SM

Sheldhur Mornor in Node.js — русскоговорящее сообщество
только кроме этого юзая jwt ты еще занимаешься шифрованием
источник

AK

Andrey Kartashov in Node.js — русскоговорящее сообщество
и проверять обновления раз в час например
источник

SM

Sheldhur Mornor in Node.js — русскоговорящее сообщество
)))
источник

SM

Sheldhur Mornor in Node.js — русскоговорящее сообщество
в банк тебя не пустят
источник

AK

Andrey Kartashov in Node.js — русскоговорящее сообщество
Sheldhur Mornor
только кроме этого юзая jwt ты еще занимаешься шифрованием
у тебя весь траффик через шифрование проходит, если чё
источник

SM

Sheldhur Mornor in Node.js — русскоговорящее сообщество
ну, а ты еще jwt шифруешь)))
источник

AK

Andrey Kartashov in Node.js — русскоговорящее сообщество
не путай. jwt раскодируется и сверяется подпись
источник

KS

Konstantin Sedykh in Node.js — русскоговорящее сообщество
Andrey Kartashov
у тебя весь траффик через шифрование проходит, если чё
не, тут ты не прав, jwt отдельно, ssl отдельно.
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
А што парни редис нынче не в моде для хранения блеклиста ключей со сроком хранения? (Чтобы потом токен автоматом системой отклонялся тк истёкший)
источник

SM

Sheldhur Mornor in Node.js — русскоговорящее сообщество
Andrey Kartashov
не путай. jwt раскодируется и сверяется подпись
и что это никаких вычеслительных мощностей не требует?
источник

AK

Andrey Kartashov in Node.js — русскоговорящее сообщество
Konstantin Sedykh
не, тут ты не прав, jwt отдельно, ssl отдельно.
я к тому, что накладные расходы не сильно увеличиваются
источник

SM

Sheldhur Mornor in Node.js — русскоговорящее сообщество
шифрование очень прожорливая операция
источник

SM

Sheldhur Mornor in Node.js — русскоговорящее сообщество
в отличии от хэширования
источник

AK

Andrey Kartashov in Node.js — русскоговорящее сообщество
Sheldhur Mornor
и что это никаких вычеслительных мощностей не требует?
меньше, чем не коннект к базе и шифровку соединения
источник

SM

Sheldhur Mornor in Node.js — русскоговорящее сообщество
ахаха
источник