Size: a a a

Node.js — русскоговорящее сообщество

2019 November 17

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Greg Smit
а вот аркадий утверждает совсем другое
Прости? Тоже самое
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
Вся суть jwt в том, что в бд не нужно лезть для его проверки.

Без поверки бд бан не сделать. Если лезть в бд, то это уже не jwt
почему если лезть в бд это уже не jwt? Где это сказано?
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
Прости? Тоже самое
я и написал что получить можно классно, а банить нельзя , тут и началась песня пром ат часть
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
Sergey Slipchenko
почему если лезть в бд это уже не jwt? Где это сказано?
токен можно генерить и просто рандомный ключ выдавать без всяких модулей
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Sergey Slipchenko
почему если лезть в бд это уже не jwt? Где это сказано?
Это не чистый жвт, давай так
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
Это не чистый жвт, давай так
а почему это вообще должно вписываться в jwt, вот этот момент можно прояснить? У тебя в токене могут быть различные данные для связи его с юзером и его сессией, например. Это противоречит jwt?
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
почему если лезть в бд это уже не jwt? Где это сказано?
Это как бы одно из основных декларируемых преимуществ перед "устаревшими" сессиями
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
Это как бы одно из основных декларируемых преимуществ перед "устаревшими" сессиями
и где это сказано? Можно ссылку?
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
развел вонь , зайди в репу JWT там сотни писем по разным вопросам
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Greg Smit
развел вонь , зайди в репу JWT там сотни писем по разным вопросам
причём тут то какие вопросы задают люди?
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
и где это сказано? Можно ссылку?
Раздел про преимущества

https://ru.m.wikipedia.org/wiki/JSON_Web_Token
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Кстати, такой еще момент, не разбирался в нем при жвт, т к жвт не юзаю.
Например: есть юзеры, есть компании. Часть действий внутри компании может делать только юзер из компании. Юзеру дали жвт, где вписана компания А. Потом админ перекинул его в компанию Б. А потом он стучится со своим жвт, где указана компания А. А сессий нет. Это ведь некрасиво получается?
источник

A

Abstract in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
Кстати, такой еще момент, не разбирался в нем при жвт, т к жвт не юзаю.
Например: есть юзеры, есть компании. Часть действий внутри компании может делать только юзер из компании. Юзеру дали жвт, где вписана компания А. Потом админ перекинул его в компанию Б. А потом он стучится со своим жвт, где указана компания А. А сессий нет. Это ведь некрасиво получается?
В jwt записан id юзера, по id в базе смотрим компанию
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Abstract
В jwt записан id юзера, по id в базе смотрим компанию
То есть процесс авторизации завязан на бд?)
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Раздел про преимущества

https://ru.m.wikipedia.org/wiki/JSON_Web_Token
источник

G

Greg Smit in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
Кстати, такой еще момент, не разбирался в нем при жвт, т к жвт не юзаю.
Например: есть юзеры, есть компании. Часть действий внутри компании может делать только юзер из компании. Юзеру дали жвт, где вписана компания А. Потом админ перекинул его в компанию Б. А потом он стучится со своим жвт, где указана компания А. А сессий нет. Это ведь некрасиво получается?
да  тоже роли делал в базе , там по ролям смотрит
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
То есть и подпись проверили, и в базу сходили. Лол. Ладно, я устал
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
походил по ссылкам. Увидел ровно такое же непонимание людьми того что они делают. Больше ничего 🤷‍♂️
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
Кстати, такой еще момент, не разбирался в нем при жвт, т к жвт не юзаю.
Например: есть юзеры, есть компании. Часть действий внутри компании может делать только юзер из компании. Юзеру дали жвт, где вписана компания А. Потом админ перекинул его в компанию Б. А потом он стучится со своим жвт, где указана компания А. А сессий нет. Это ведь некрасиво получается?
да, хороший пример
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
То есть и подпись проверили, и в базу сходили. Лол. Ладно, я устал
охренеть. Насколько же нужно буквально всё воспринимать чтоб над этим кекать. Я в шоке 🤦‍♂️
источник