Size: a a a

Node.js — русскоговорящее сообщество

2019 November 17

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Greg Smit
ребят подскажите как include сделать
app.get('/v2/tradesF/:pair', (request, response) => {
   const pair = request.params.pair;
   const reqcurr = require('./pair.js');
такой вот гет метод есть  мне надо чтото типа конфига сделать , не звонить к базе постоянно
if (request.params.pair == "LTC_BTC") {
   var currency = 28;
   var c_currency = 59;
}
и тут трабла незивестный реквест
Учти, что require кешируется. Он не будет каждый запрос заново файл читать
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
так в файле массив, я уже делаю сопоставление
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
обект с массивами точнее
источник

A

Alex CherryTea in Node.js — русскоговорящее сообщество
Щта
источник

SN

Savenets Nikolay in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
не использовать jwt...
Почему JWT. Подход к авторизации с помощью сессий можно уже назвать устаревшим, так как он не позволяет использовать его в мобильных приложениях и там, где нет поддержки cookies. Также проблемы с сессиями могут возникнуть в кластерных системах. JWT авторизация не имеет этих недостатков, и обладает еще рядом дополнительных преимуществ.
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Savenets Nikolay
Почему JWT. Подход к авторизации с помощью сессий можно уже назвать устаревшим, так как он не позволяет использовать его в мобильных приложениях и там, где нет поддержки cookies. Также проблемы с сессиями могут возникнуть в кластерных системах. JWT авторизация не имеет этих недостатков, и обладает еще рядом дополнительных преимуществ.
А как токен забанить?
источник

A

Alex CherryTea in Node.js — русскоговорящее сообщество
Jwt срач опять
источник

SN

Savenets Nikolay in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
А как токен забанить?
тебе сразу банить
источник

SN

Savenets Nikolay in Node.js — русскоговорящее сообщество
ну думаю можна поменять юзеру принудительно на клиенте  токен какойто левый
источник

SN

Savenets Nikolay in Node.js — русскоговорящее сообщество
Можно в токене указывать период валидности. Так обычно все и делают
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
А как токен забанить?
хранить где-то ещё информацию о токене. В итоге та же сессия, только реализована по-другому 🤷‍♂️
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Savenets Nikolay
Почему JWT. Подход к авторизации с помощью сессий можно уже назвать устаревшим, так как он не позволяет использовать его в мобильных приложениях и там, где нет поддержки cookies. Также проблемы с сессиями могут возникнуть в кластерных системах. JWT авторизация не имеет этих недостатков, и обладает еще рядом дополнительных преимуществ.
А почему без жвт - это сессии и куки обязательно?
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Savenets Nikolay
Можно в токене указывать период валидности. Так обычно все и делают
А и пока время не вышло, злоумышленник может делать что угодно?
источник

SN

Savenets Nikolay in Node.js — русскоговорящее сообщество
писать юзеров в группы
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
А почему без жвт - это сессии и куки обязательно?
а какие альтернативы предлагаете?
источник

SN

Savenets Nikolay in Node.js — русскоговорящее сообщество
добавляеш его в группу забаненых
источник

SN

Savenets Nikolay in Node.js — русскоговорящее сообщество
и сервер его не пропускает
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Savenets Nikolay
добавляеш его в группу забаненых
И получаем сессии, лол
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Savenets Nikolay
и сервер его не пропускает
То есть сервер чекает список в бд на каждый запрос
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Sergey Slipchenko
а какие альтернативы предлагаете?
Сессии и токены к ним, хранящиеся не в куках
источник