Size: a a a

Node.js — русскоговорящее сообщество

2019 November 17

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
не докажешь, он где-то прочёл "не надо лезть в базу" и завис, я хз чем тут помочь 🤷‍♂️
в чем тогда преимущество jwt перед обычными сессиями?
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
То есть скинутая ссылка на auth0, где написано что жвт юзается для авторизации, у вас не вызывает противоречия ?)
можно скинуть конкретный кусок текста, где вы это увидели?)))
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Sergey Slipchenko
можно скинуть конкретный кусок текста, где вы это увидели?)))
Уже скинул
и можно не на вы, это я обращался сразу к нескольким
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
Уже скинул
и можно не на вы, это я обращался сразу к нескольким
речь об этом? Это единственное упоминание слова Authorization по ссылке насколько я вижу
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
в чем тогда преимущество jwt перед обычными сессиями?
про преимущества такого плана это походу маркетологи наплели. Или где-то в стандарте про это сказано?
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
про преимущества такого плана это походу маркетологи наплели. Или где-то в стандарте про это сказано?
в чем тогда преимущества?
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
понял, думал это сниппет так удачно развернулся просто))) Там сказано что для авторизации передаётся токен, но это как бы логично что авторизация именно таким образом и связана с аутентификацией, разве нет?
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
в чем тогда преимущества?
я вообще не говорил про какие-то преимущества тут. А в чём преимущества сессий?)
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
я вообще не говорил про какие-то преимущества тут. А в чём преимущества сессий?)
токен меньше байт занимает
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Sergey Slipchenko
я вообще не говорил про какие-то преимущества тут. А в чём преимущества сессий?)
В том, что нет разделения логики на подписи/хождения в бд
Ты всегда ходишь в бд
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
В том, что нет разделения логики на подписи/хождения в бд
Ты всегда ходишь в бд
то есть в меньшей гибкости. Да, это так
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
я вообще не говорил про какие-то преимущества тут. А в чём преимущества сессий?)
мне кажется обычные сессии проще и надежнее реализовать, чем на jwt, когда нужно морочиться с двумя видами токенов
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
мне кажется обычные сессии проще и надежнее реализовать, чем на jwt, когда нужно морочиться с двумя видами токенов
два вида токенов это access/refresh или что?
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
два вида токенов это access/refresh или что?
да
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
мне кажется обычные сессии проще и надежнее реализовать, чем на jwt, когда нужно морочиться с двумя видами токенов
С обычными сессиями тоже не все гладко. Иногда они слетают на мобильных браузерах. Иногда хочется дать доступ мобильной аппе.
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Arkadiy Alexeev
С обычными сессиями тоже не все гладко. Иногда они слетают на мобильных браузерах. Иногда хочется дать доступ мобильной аппе.
мобильное приложение не может хранить токен сессии там же, где хранит jwt?
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
это не обязательно, если что
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
это не обязательно, если что
как ты реализуешь сессию на jwt без них?
источник

AA

Arkadiy Alexeev in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
мобильное приложение не может хранить токен сессии там же, где хранит jwt?
Обычные сессии юзают куки. В мобильной аппе кук нет.
источник