Size: a a a

Node.js — русскоговорящее сообщество

2019 November 17

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
он считает, что jwt — только для аутентификации. а дальше нужно авторизовывать каждый запрос заходом в базу
он считает? А ты спеку читал?
источник

ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ in Node.js — русскоговорящее сообщество
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
он считает? А ты спеку читал?
ну то есть ты подтверждаешь мои слова
источник

ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ in Node.js — русскоговорящее сообщество
TypeError: Cannot read property 'length' of undefined
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
ну то есть ты подтверждаешь мои слова
какие слова? Говори яснее
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
он считает, что jwt — только для аутентификации. а дальше нужно авторизовывать каждый запрос заходом в базу
@faergeek вот эти
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
подтверждаю всё кроме "он считает, что" и "а дальше нужно авторизовывать каждый запрос заходом в базу"
🙂
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
авторизовывать можно как хочешь, а можно и не авторизовывать. Смотря надо оно тебе или нет
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Г - гибкость
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Sergey Slipchenko
авторизовывать можно как хочешь, а можно и не авторизовывать. Смотря надо оно тебе или нет
Но если нужно иметь возможность "отключить" пользователя, то авторизовывать нужно. Так?
Такую возможность нужно иметь в общем случае всегда
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Алексей Попов
Но если нужно иметь возможность "отключить" пользователя, то авторизовывать нужно. Так?
Такую возможность нужно иметь в общем случае всегда
да. Это относится к авторизации, разве нет?
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
авторизовывать можно как хочешь, а можно и не авторизовывать. Смотря надо оно тебе или нет
да, теперь я тебя, наконец-то, понял
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
да, теперь я тебя, наконец-то, понял
👍
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
во, соображающий человек зашёл 👍 Это радует
в интернетах часто ссылаются на этот документ, который, видимо, считается руководством к действию по внедрению jwt.

и там пишут, что токены — это средство авторизации.

как думаешь, они все ошибаются? https://gist.github.com/zmts/802dc9c3510d79fd40f9dc38a12bccfc
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
в интернетах часто ссылаются на этот документ, который, видимо, считается руководством к действию по внедрению jwt.

и там пишут, что токены — это средство авторизации.

как думаешь, они все ошибаются? https://gist.github.com/zmts/802dc9c3510d79fd40f9dc38a12bccfc
>Сервер смотрит на права(роль) юзера в токене

на этом перестал читать. Думаю да, они все ошибаются, кто бы ни были эти "они"
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
то есть конечно можно и права в токен класть, если это какой-нибудь апи токен. Но мы вроде не об этом кейсе
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Sergey Slipchenko
>Сервер смотрит на права(роль) юзера в токене

на этом перестал читать. Думаю да, они все ошибаются, кто бы ни были эти "они"
документ популярный. вот по интернетам и разносится неправильное понимание и использование jwt
источник

SS

Sergey Slipchenko in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
документ популярный. вот по интернетам и разносится неправильное понимание и использование jwt
по интернетам часто какое-то гавно раздувает))
источник

М

Максим in Node.js — русскоговорящее сообщество
Pavel Shakhov (pongo)
в интернетах часто ссылаются на этот документ, который, видимо, считается руководством к действию по внедрению jwt.

и там пишут, что токены — это средство авторизации.

как думаешь, они все ошибаются? https://gist.github.com/zmts/802dc9c3510d79fd40f9dc38a12bccfc
Почитал дальше на Вики. Жвт и для авторизации может использоваться.
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Максим
Почитал дальше на Вики. Жвт и для авторизации может использоваться.
А почему сразу всё не прочитать было? 😳
источник