Size: a a a

Node.js — русскоговорящее сообщество

2020 February 18

MS

Misha Shandra in Node.js — русскоговорящее сообщество
всем хай, у меня раньше была авторизация на auth0, я вводил логин пароль, он у себя его проверял и если всё гуд, то отправлял токен в ответ, за которым я мог так же обращаться к базе. Если я хочу вручную сделать свою авторизацию, то как я должен сделать эту проверку на ноде?? ну то есть, как проверить их, где они должны храниться?? или я как то не так понял всю схему
источник

[

[_ _]V[- -] in Node.js — русскоговорящее сообщество
λера Розаλин
точнее, ну плиз.
чем больше вложеность уровней коментариев тем меньше отступы
максимальная вложенность 50 ...
эту вложеность нужно разпределить на 100px
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
отступы между "соседними" уровнями вложенности?
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
[_ _]V[- -]
чем больше вложеность уровней коментариев тем меньше отступы
максимальная вложенность 50 ...
эту вложеность нужно разпределить на 100px
фибоначчи подойдет?)
источник

[

[_ _]V[- -] in Node.js — русскоговорящее сообщество
λера Розаλин
отступы между "соседними" уровнями вложенности?
все отступы считаются от самого начала контейнера
источник

n

nkun in Node.js — русскоговорящее сообщество
Misha Shandra
всем хай, у меня раньше была авторизация на auth0, я вводил логин пароль, он у себя его проверял и если всё гуд, то отправлял токен в ответ, за которым я мог так же обращаться к базе. Если я хочу вручную сделать свою авторизацию, то как я должен сделать эту проверку на ноде?? ну то есть, как проверить их, где они должны храниться?? или я как то не так понял всю схему
Погугли JWT токены, например
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Тогда что мешает взять арифметическую прогрессию?
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
от 100 до 0 с шагом -2
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Все отступы будут различные.
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
И отличаться друг от друга на -2.
источник

MS

Misha Shandra in Node.js — русскоговорящее сообщество
nkun
Погугли JWT токены, например
погуглил, и поэтому появился вопрос, если мне нужно сначала сгенерировать токен что бы обратиться к базе, то как я должен проверять валидность данных введённых пользователем?? Вроде мне нужна ещё одна база данных для хранения данных авторизации, а пароль в базе вроде не секъюрно хранить, то как нужно по другому? (вопрос не в jwt а в проверке данных)
источник

n

nkun in Node.js — русскоговорящее сообщество
Misha Shandra
погуглил, и поэтому появился вопрос, если мне нужно сначала сгенерировать токен что бы обратиться к базе, то как я должен проверять валидность данных введённых пользователем?? Вроде мне нужна ещё одна база данных для хранения данных авторизации, а пароль в базе вроде не секъюрно хранить, то как нужно по другому? (вопрос не в jwt а в проверке данных)
Зачем еще одна база?
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Misha Shandra
погуглил, и поэтому появился вопрос, если мне нужно сначала сгенерировать токен что бы обратиться к базе, то как я должен проверять валидность данных введённых пользователем?? Вроде мне нужна ещё одна база данных для хранения данных авторизации, а пароль в базе вроде не секъюрно хранить, то как нужно по другому? (вопрос не в jwt а в проверке данных)
Не надо бэкэнду токен для обращения к базе, зачем? Запрос на аутентификацию можно без токена разрешать, по идее.
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Misha Shandra
погуглил, и поэтому появился вопрос, если мне нужно сначала сгенерировать токен что бы обратиться к базе, то как я должен проверять валидность данных введённых пользователем?? Вроде мне нужна ещё одна база данных для хранения данных авторизации, а пароль в базе вроде не секъюрно хранить, то как нужно по другому? (вопрос не в jwt а в проверке данных)
crypto/bcrypt , делаешь hash с солью от пароля и хранишь его, при авторизации введенный парот еще раз хэшиш и сверяешь с тем, что в базе под емэйлом таким-же
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
источник

MS

Misha Shandra in Node.js — русскоговорящее сообщество
ой да ещё базу не надо (перемудрил). Сам вопрос о пароле . Типа хранить пароль в базе (закодированный)?
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Misha Shandra
ой да ещё базу не надо (перемудрил). Сам вопрос о пароле . Типа хранить пароль в базе (закодированный)?
хешированный
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Misha Shandra
ой да ещё базу не надо (перемудрил). Сам вопрос о пароле . Типа хранить пароль в базе (закодированный)?
Хэш пароля и соли.
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Соль тоже в базу, вместе с хэшем.
источник