Size: a a a

Node.js — русскоговорящее сообщество

2020 February 27

go

government of usa in Node.js — русскоговорящее сообщество
та не такой он и бэд
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
government of usa
та не такой он и бэд
jwt прекрасен. Bad то, что его часто используют не к месту...
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Metildezorfin
Подскажите, пожалуйста, какие преимущества использования passport.js?
Относительно чего?
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Использования JWT без паспорта, или использования паспорта без жвт?)
источник

M

Metildezorfin in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Использования JWT без паспорта, или использования паспорта без жвт?)
Использования JWT без паспорта
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Metildezorfin
Использования JWT без паспорта
Паспорт решает стандартную задачу, сделать мидлвар, подключить какой-то процесс аутентификации к серверу и т.д.
Ну и делает это унифицировано, позволяя легко добавлять другие аутентификации.

Конечно, можно и без паспорта всё делать, особенно, если авторизация через соцсети всякие не нужна.
источник

M

Metildezorfin in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Паспорт решает стандартную задачу, сделать мидлвар, подключить какой-то процесс аутентификации к серверу и т.д.
Ну и делает это унифицировано, позволяя легко добавлять другие аутентификации.

Конечно, можно и без паспорта всё делать, особенно, если авторизация через соцсети всякие не нужна.
Спасибо
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Metildezorfin
Спасибо
Что не мешает лишний раз подумать, нужен ли тебе JWT, прочитав, что там по ссылке)
источник

EN

Eugene Nice in Node.js — русскоговорящее сообщество
ну он наверно годен для случая когда проверять валидность токена дешевле чем лазить в базу
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Eugene Nice
ну он наверно годен для случая когда проверять валидность токена дешевле чем лазить в базу
Если нужно уметь делать разлогин пользователя, то всё равно на входе надо лазать в базу искать токен в банлисте
источник

EN

Eugene Nice in Node.js — русскоговорящее сообщество
да.. это при условии что разлогин делать не нужно)
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Если нужно уметь делать разлогин пользователя, то всё равно на входе надо лазать в базу искать токен в банлисте
рефреш токен есть) блин, вернемся к сессиям и кукисам) а так ли нужен jwt ?)
источник

EN

Eugene Nice in Node.js — русскоговорящее сообщество
ну есть рефреш.. великолепно.. в чём проблема?) в том что его можно похитить?
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Игорь Корнелли
рефреш токен есть) блин, вернемся к сессиям и кукисам) а так ли нужен jwt ?)
Например, если разлогин можно делать с опозданием на время жизни токена.

Или, если в сервис-ориентированной архитектуре проверку в бан листе будет делать только точка входа, а дальше между сервисами уже будет ходить "незабаненный jwt"
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Например, если разлогин можно делать с опозданием на время жизни токена.

Или, если в сервис-ориентированной архитектуре проверку в бан листе будет делать только точка входа, а дальше между сервисами уже будет ходить "незабаненный jwt"
у меня это точка входа и дальше внутри по контексту с пользователем работают остальные
источник

AM

Aga Mahmudov in Node.js — русскоговорящее сообщество
JWT, о боги)
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
конечно есть варианты подписывать запрос, одноразовый токен на время соединения и еще много всяких мета-регистраций
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Aga Mahmudov
JWT, о боги)
Сегодня вечер сгоревших стульев
источник

AM

Aga Mahmudov in Node.js — русскоговорящее сообщество
В чём фишка, его ж запилить такой геморрой
источник

AM

Aga Mahmudov in Node.js — русскоговорящее сообщество
Это осознанно пойти на это бдсм с рефреш токенами, без крайней необходимости
источник