Size: a a a

Node.js — русскоговорящее сообщество

2019 November 17

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
Да никогда не сделают.
а как его должны сделать вообще в рамках jwt?
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
Sergey Slipchenko
разумнее скорее по резкой смене геолокации разлогинивать тогда уж. Ещё раз, пример:
1) Сидел дома подключённый к Wi-Fi, залогинился. Адрес один.
2) Вышел из дома, подключился к мобильной сети. Адрес уже другой.
И норм при таких условиях разлогинивать?))
я же говорю зависит от требований безопасности, например к клоудфар авторизуйся, а потом смени ип, сразу вышибит
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Sergey Slipchenko
а как его должны сделать вообще в рамках jwt?
Никак, очень странно что кто-то может такое ожидать
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
а как его должны сделать вообще в рамках jwt?
Никак
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Greg Smit
я же говорю зависит от требований безопасности, например к клоудфар авторизуйся, а потом смени ип, сразу вышибит
это не отменяет того что это глупо. Потому что это полумера
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
но вообще было бы полезно, странно что они это не сделали , вроде облегчели задачу, вот токен и срок можно дать , а как его удалить никак
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Greg Smit
но вообще было бы полезно, странно что они это не сделали , вроде облегчели задачу, вот токен и срок можно дать , а как его удалить никак
Кажется, у кого-то проблемы с матчастью
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
Кажется, у кого-то проблемы с матчастью
+
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Greg Smit
но вообще было бы полезно, странно что они это не сделали , вроде облегчели задачу, вот токен и срок можно дать , а как его удалить никак
Так поэтому на каждом углу и орут что нельзя использовать jwt вместо сессий
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
Кажется, у кого-то проблемы с матчастью
наверно у твоего монитора проблема с отображением , где неправильно , вся репа завалена таким вопрсом, у них там
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Greg Smit
наверно у твоего монитора проблема с отображением , где неправильно , вся репа завалена таким вопрсом, у них там
а кто вопросы задаёт то? Такие же люди которые не шарят видимо))) Что ты этим хотел доказать?
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
Sergey Slipchenko
а кто вопросы задаёт то? Такие же люди которые не шарят видимо))) Что ты этим хотел доказать?
гага, пойду дальше))
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Greg Smit
гага, пойду дальше))
🤷‍♂️
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Greg Smit
наверно у твоего монитора проблема с отображением , где неправильно , вся репа завалена таким вопрсом, у них там
Ну, тут можно только посочувствовать тем, кто не захотел разобраться с криптографией, подписями и жвт
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
свами разпработчики пишут что вы можете использовать сессии, базу данных и прочие доступные методы
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
я должен идти и разбираться , когда есть такой ответ ?
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Greg Smit
свами разпработчики пишут что вы можете использовать сессии, базу данных и прочие доступные методы
так чем одно другому мешает, если оно нужно прям?
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Greg Smit
наверно у твоего монитора проблема с отображением , где неправильно , вся репа завалена таким вопрсом, у них там
Вся суть jwt в том, что в бд не нужно лезть для его проверки.

Без поверки бд бан не сделать. Если лезть в бд, то это уже не jwt
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
Вся суть jwt в том, что в бд не нужно лезть для его проверки.

Без поверки бд бан не сделать. Если лезть в бд, то это уже не jwt
а вот аркадий утверждает совсем другое
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Greg Smit
а вот аркадий утверждает совсем другое
Он тоже самое пишет
источник