Size: a a a

Node.js — русскоговорящее сообщество

2019 November 13

YK

Yehór Kashperskyi in Node.js — русскоговорящее сообщество
Понятно
источник

ТК

Таймураз Кайтмазов in Node.js — русскоговорящее сообщество
Ð
ну вот, а еще какие у него права на эту сессию, верно? это и есть данные сессии
Зависит от токена уже
источник

AZ

Artem Zuev in Node.js — русскоговорящее сообщество
источник

K

Konstantin in Node.js — русскоговорящее сообщество
Ð
а тут написано что есть
Тут написано, что токен обычно это base64 и что помимо его радостей ещё нужно пропустить через rsa. Вообще в токене никакие sensible данные не хранятся и то что там будет «условно» написано some.service.read это ничего не значит
источник

Ð

Ð in Node.js — русскоговорящее сообщество
конечно зависит, ведь в сессии можно хранить все что угодно, это же очевидные вещи
источник

AZ

Artem Zuev in Node.js — русскоговорящее сообщество
Есть идеи, господа?
источник

K

Konstantin in Node.js — русскоговорящее сообщество
Ð
конечно зависит, ведь в сессии можно хранить все что угодно, это же очевидные вещи
В сессии ничего не хранится. Сессия это сеанс общения клиента с сервером
источник

Ð

Ð in Node.js — русскоговорящее сообщество
Konstantin
В сессии ничего не хранится. Сессия это сеанс общения клиента с сервером
как это епт не хранится? а сеанс это что? айди пользователя это что? а права, относящиеся к сеансу?
источник

ТК

Таймураз Кайтмазов in Node.js — русскоговорящее сообщество
Artem Zuev
Есть идеи, господа?
Есть идеи уйти в реакт
источник

A

Alex CherryTea in Node.js — русскоговорящее сообщество
Богдан
постоянно кто-то но сделает замечание за шрифт )))
Потому что он ужасен
источник

K

Konstantin in Node.js — русскоговорящее сообщество
Ð
как это епт не хранится? а сеанс это что? айди пользователя это что? а права, относящиеся к сеансу?
Права не находятся в токене, права находятся на сервере мастер-даты
источник

Ð

Ð in Node.js — русскоговорящее сообщество
Konstantin
Права не находятся в токене, права находятся на сервере мастер-даты
это если права юзера, а не права сессии
источник

AZ

Artem Zuev in Node.js — русскоговорящее сообщество
Таймураз Кайтмазов
Есть идеи уйти в реакт
Не подскажешь адресок с живыми, буду благодарен?
источник

K

Konstantin in Node.js — русскоговорящее сообщество
Ð
это если права юзера, а не права сессии
Это не права юзера.
Какой ты сложный а
источник

Ð

Ð in Node.js — русскоговорящее сообщество
ты можешь получить временно некоторые права во время сессии и очистить их после логоффа
источник

ТК

Таймураз Кайтмазов in Node.js — русскоговорящее сообщество
Artem Zuev
Не подскажешь адресок с живыми, буду благодарен?
источник

ТК

Таймураз Кайтмазов in Node.js — русскоговорящее сообщество
Ð английский знаешь?
источник

AZ

Artem Zuev in Node.js — русскоговорящее сообщество
а вот за энто реально спасибо =)
источник

K

Konstantin in Node.js — русскоговорящее сообщество
Ð
ты можешь получить временно некоторые права во время сессии и очистить их после логоффа
У тебя нет никаких прав и ты ничего не решаешь, каждый раз когда ты делаешь запрос сервер проверяет твой скоуп и ты даже не подозреваешь что ты можешь/не можешь сделать и это можно изменить просто на лету
источник

Ð

Ð in Node.js — русскоговорящее сообщество
и вот в случае распределенной системы без единого сешн стора, хранение зашифрованных данных в рефреш токене может быть полезной штукой.
источник